非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

React2Shell (CVE-2025-55182):针对生产环境 Next.js 应用的 Node.js 远程代码执行

hunt.io | 漏洞 | 严重 | 已在野利用 | CVE-2025-55182 | #rce | #vulnerability | #nextjs | #cve-2025-55182 | #react | #nodejs

摘要

React2Shell(CVE-2025-55182)实战复盘:攻击者利用 RSC Flight 协议缺陷在 Node.js 中执行任意命令,攻击生产环境 Next.js 应用;12,440 行日志、四个 C2 服务器,因容器环境精简未能深入部署。
CVE
CVE-2025-55182
CVSS
10
发布时间
收录时间

原文 ↗