检测您的Next.js和React Server Components栈中的关键安全漏洞(CVE-2025-66478, CVE-2025-55184)。
🚨 紧急: 最近的披露(2025年12月)揭示了React Server Components中的严重DoS和RCE漏洞。此工具可帮助您立即审计您的
package.json。

package.json数据永远不会离开您的浏览器。next、react和react-dom的特定受影响的版本范围。npm、pnpm、yarn、bun)来修复问题。此工具目前检查以下披露:
要在本地运行此项目:
克隆仓库
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
安装依赖
npm install
# or
pnpm install
运行开发服务器
npm run dev
用浏览器打开 http://localhost:3000。
欢迎贡献!如果您发现与RSC相关的新漏洞,请更新lib/vulnerability-db.ts并提交Pull Request。
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
本项目基于MIT许可证授权 - 详见 LICENSE 文件。
| CVE ID | 严重程度 | 描述 |
|---|
| CVE-2025-66478 | 🔴 严重 | 通过精心构造的RSC负载实现远程代码执行(RCE)。 |
| CVE-2025-67779 | 🟠 高危 | 对之前DoS攻击的不完整修复(无限循环)。 |
| CVE-2025-55184 | 🟠 高危 | 通过恶意HTTP请求实现拒绝服务(DoS)。 |
| CVE-2025-55183 | 🟡 中危 | 服务器操作中的源代码泄露。 |