
CVE‑2025‑55182 Detection
Отравление действий Next.js → RCE через execSync в Node.js
В этом документе объясняется, как правило Suricata SID 900304 обнаруживает попытки эксплуатации CVE‑2025‑55182, критической уязвимости в Next.js, которая позволяет выполнить Отравление действий (Action Poisoning), приводящее к произвольному Node.js RCE, в частности через:
_prefixchild_process.execSync()