
CVE-2025-11953은 React Native CLI의 Metro 개발 서버에서 발생하는 치명적인 원격 코드 실행(RCE) 취약점입니다.
CVE-2025-11953은 JFrog Security가 발견한 React Native CLI의 Metro 개발 서버에서 발생하는 치명적인 원격 코드 실행(RCE) 취약점입니다. 이 연구 환경은 방어적 보안 연구, 탐지 개발, 완화 테스트를 위한 실제 취약한 구현을 제공합니다.
CVSS 점수: 9.8 (치명적)
영향받는 버전: @react-native-community/cli-server-api v4.8.0 – v20.0.0-alpha.2
수정된 버전: v20.0.0+ (2025년 10월 출시)
취약점 유형: /open-url 엔드포인트를 통한 OS 명령 주입
주간 다운로드 수: 2백만 건 이상 (공개 전)
# Clone the repository
git clone <repository-url>
cd <directory>
# Install dependencies
npm install
# Start the app
npm start
# Localhost only
npm run start-local
