
# CVE-2026-23869에 대한 개념 증명 익스플로잇 React Server Components의 서비스 거부(DoS) 취약점으로, 조작된 요청을 통해 인증 없이 CPU를 고갈시킬 수 있습니다.
이 저장소는 React Server Components 19.2.5 이전 버전에 영향을 미치는 취약점인 CVE-2026-23869에 대한 개념 증명(PoC)을 포함하고 있습니다. 이 취약점은 공격자가 단일 인증되지 않은 요청으로 서버에 상당한 CPU 부하를 발생시켜 수 분 동안 응답하지 않게 만들 수 있습니다. https://www.imperva.com/blog/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/
PoC는 여기에서 찾을 수 있으며, 본인의 자산에서 테스트할 수 있습니다.
유효한 action-id가 필요합니다. 이는 웹 애플리케이션의 프런트엔드에서 예를 들어 "createServerReference"를 검색하여 찾을 수 있습니다.
이 PoC는 승인된 보안 테스트 전용입니다. 명시적 허가 없이 시스템에 사용하지 마십시오.