Подборка ресурсов, посвященных CVE-2025-55182, критической уязвимости удаленного выполнения кода (RCE) в React Server Components, известной как "React2Shell".
Подборка ресурсов, посвящённых CVE-2025-55182, критической уязвимости удалённого выполнения кода (RCE) в React Server Components, известной как «React2Shell».
Цель: Документировать историю, механизмы и способы устранения уязвимости React2Shell для исследователей и инженеров по безопасности.
Официальная документация и оценка серьёзности.
react-server-dom-webpack, parcel и turbopack.Технические исследования первопричины, цепочек эксплуатации и протокола «Flight».
Правила, скрипты и конфигурации WAF для защиты инфраструктуры.
cve-canary.Анализ в реальном времени, ветки обсуждений и комментарии от сообщества безопасности.
Доказательства концепции (PoC).
Отчёты об активных угрозах и отраслевое освещение.
Эта библиотека поддерживается сообществом. Пожалуйста, прочитайте CONTRIBUTING.md, чтобы добавить ресурс.