
CVE‑2025‑55182 Detection
Envenenamento de Ação no Next.js → RCE via Node.js execSync
Este documento explica como a regra Suricata SID 900304 detecta tentativas de exploração da CVE‑2025‑55182, uma vulnerabilidade crítica no Next.js que possibilita Envenenamento de Ação levando a RCE arbitrária no Node.js, especificamente através de:
_prefix do Reactchild_process.execSync()