
CVE‑2025‑55182 탐지
Next.js Action Poisoning → Node.js execSync RCE
이 문서는 Suricata 규칙 SID 900304이 CVE‑2025‑55182의 악용 시도를 탐지하는 방법을 설명합니다. CVE‑2025‑55182는 Action Poisoning을 가능하게 하여 임의의 Node.js RCE로 이어지는 Next.js의 치명적인 취약점입니다. 구체적으로 다음 경로를 통해 발생합니다:
_prefix 직렬화기 재정의child_process.execSync()