Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
CVE-2025-55182:关于 React2Shell 你需要了解的一切
bugcrowd.com
| 漏洞 |
严重
|
已在野利用
| CVE-2025-55182 |
#rce
摘要
12 月 3 日,React 团队披露了一个影响 React 服务器组件(常用于现代 Next.js 部署)的严重远程代码执行漏洞。未认证攻击者可利用此漏洞。
CVSS
10
发布时间
2025-12-04 15:54
收录时间
2026-07-01 09:46
原文 ↗
相关内容
React2Shell(CVE-2025-55182):现代 Web 安全的警钟,以及 XBOW 如何助你应对
(xbow.com)
CVE-2025-55182:影响数百万站点的未认证 React 漏洞
(hackerone.com)
借助 SOC 级 ASM 告警抵御零日漏洞
(wiz.io)
React2Shell (CVE-2025-55182):针对生产环境 Next.js 应用的 Node.js 远程代码执行
(hunt.io)
React2Shell (CVE-2025-55182): Everything You Need to Know About the Critical React Vulnerability
(wiz.io)
React2Shell: Technical Deep-Dive & In-the-Wild Exploitation of CVE-2025-55182
(wiz.io)
返回