
Exploit de prova de conceito para CVE-2025-55182, uma vulnerabilidade de desserialização insegura no React Server Components que permite execução remota de código não autenticada através de payloads criados.
CVE-2025-55182 (também conhecido como React2Shell) é uma grave vulnerabilidade de desserialização insegura descoberta no React Flight Protocol, que afeta a carga útil (payload) dos React Server Components (RSC). Esta vulnerabilidade existe no pacote react-server.
react-serverreact-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack