
Доказательство концепции эксплуатации для CVE-2025-55182, уязвимость небезопасной десериализации в React Server Components, позволяющая неавторизованное удаленное выполнение кода через специально созданные полезные нагрузки.
CVE-2025-55182 (также известная как React2Shell) — это критическая уязвимость небезопасной десериализации, обнаруженная в React Flight Protocol, затрагивающая полезные данные (payload) React Server Components (RSC). Уязвимость присутствует в пакете react-server.
react-serverreact-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack