易受攻击的 React 应用程序(CVE-2025-55182)
该应用程序是 CVE-2025-55182 的概念验证(PoC),该漏洞是 React Server Components 中的一个严重远程代码执行(RCE)漏洞。
漏洞详情
- CVE 编号:CVE-2025-55182
- 严重性:严重(CVSS 10.0)
- 受影响组件:React Server Components (RSC)
- 受影响版本:React 19.0.0、19.1.0、19.1.1、19.2.0(以及对应的 Next.js 版本,如 15.x)
应用程序设置
此应用程序配置如下:
- React:
19.0.0(存在漏洞)
- Next.js:
15.0.0(存在漏洞)
如何运行
- 安装依赖(如果尚未安装):
npm install --legacy-peer-deps
- 运行开发服务器:
- 打开 http://localhost:3000
免责声明
切勿将此应用程序部署到生产环境。 它包含一个已知的严重漏洞,允许远程攻击者在服务器上执行任意代码。此应用程序仅供教育和测试用途。