
CVE-2025-55182에 대한 개념 증명 익스플로잇으로, React 서버 컴포넌트의 안전하지 않은 역직렬화 취약점을 악용하여 조작된 페이로드를 통해 인증되지 않은 원격 코드 실행을 가능하게 합니다.
CVE-2025-55182 (React2Shell라고도 알려짐)는 React Flight Protocol에서 발견된 심각한 안전하지 않은 역직렬화 취약점으로, 이 취약점은 React Server Components (RSC)의 페이로드에 영향을 미칩니다. 이 취약점은 react-server 패키지에 존재합니다.
react-server 패키지react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack 등 패키지