
CVE-2025-55182 exploit script
React Server Components 中的预认证远程代码执行漏洞。
一个预认证远程代码执行漏洞存在于 React Server Components 的 19.0.0、19.1.0、19.1.1 和 19.2.0 版本中,包括 react-server-dom-parcel、react-server-dom-turbopack 和 react-server-dom-webpack 包。存在漏洞的代码不安全地将 HTTP 请求中的负载反序列化到 Server Function 端点。
react-server-dom-webpack、react-server-dom-parcel 和 react-server-dom-turbopack:19.0.0、19.1.0、19.1.1、19.2.0