一个关于 CVE-2025-55182 的资源精选列表,该漏洞是 React Server Components 中被称为 "React2Shell" 的关键远程代码执行 (RCE) 漏洞。
一份关于 CVE-2025-55182(React 服务器组件中被称为 “React2Shell” 的关键远程代码执行漏洞)的精选资源列表。
目标: 为研究人员和安全工程师记录 React2Shell 漏洞的历史、机制和修复方案。
官方文档和严重性评分。
react-server-dom-webpack、parcel 和 turbopack。深入探究根本原因、利用链以及“Flight”协议的技术分析。
用于保护基础设施的规则、脚本和 WAF 配置。
cve-canary WAF 规则的指南。安全社区的实时分析、讨论和评论。
概念验证 (PoC)。
活跃威胁行为者报告及更广泛的行业报道。
本库由社区维护。请阅读 CONTRIBUTING.md 来添加资源。