
CVE-2025-55182 exploit script
Pre-authentication RCE в React Server Components.
Уязвимость удаленного выполнения кода до аутентификации существует в React Server Components версий 19.0.0, 19.1.0, 19.1.1 и 19.2.0, включая пакеты react-server-dom-parcel, react-server-dom-turbopack и react-server-dom-webpack. Уязвимый код небезопасно десериализует данные из HTTP-запросов к конечным точкам Server Function.
react-server-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack: 19.0.0, 19.1.0, 19.1.1, 19.2.0