React2Shell (CVE-2025-55182):针对生产环境 Next.js 应用的 Node.js 远程代码执行
hunt.io | 漏洞 | 严重 | 已在野利用 | CVE-2025-55182 | #rce | #vulnerability | #nextjs | #cve-2025-55182 | #react | #nodejs
摘要
React2Shell(CVE-2025-55182)实战复盘:攻击者利用 RSC Flight 协议缺陷在 Node.js 中执行任意命令,攻击生产环境 Next.js 应用;12,440 行日志、四个 C2 服务器,因容器环境精简未能深入部署。
- CVE
- CVE-2025-55182
- CVSS
- 10
- 发布时间
- 收录时间
Skip to content