
수정 및 약간 강화된 CVE-2025-55182 익스플로잇, React2Shell: React 서버 패키지의 사전 인증 원격 코드 실행
CVE-2025-55182(React Server 버전 19.0, 19.1.0, 19.1.1 및 19.2.0의 인증 전 원격 코드 실행 취약점)를 위한 수정 및 강화된 익스플로잇입니다.
이 취약점은 다음을 포괄합니다:
프로토타입 속성을 검색하기 위해 청크 참조를 사용하는 문제는 다음 확인 코드로 수정되었습니다:
@@ -78,7 +80,10 @@ export function preloadModule<T>(
export function requireModule<T>(metadata: ClientReference<T>): T {
const moduleExports = parcelRequire(metadata[ID]);
- return moduleExports[metadata[NAME]];
+ if (hasOwnProperty.call(moduleExports, metadata[NAME])) {
+ return moduleExports[metadata[NAME]];
+ }
+ return (undefined: any);
}
저자: msanft - https://github.com/msanft/CVE-2025-55182
날짜: 05/12/2025 - DD/MM/YY
편집자: MikeTheHash
편집 날짜: 07/12/2025 - DD/MM/YY
사용에 따른 모든 책임은 본인에게 있습니다. 오용, 손상 또는 사용으로 인한 법적 결과에 대해 어떠한 책임도 지지 않습니다.