17 万美元赏金:Vercel React2Shell 挑战赛
摘要
Vercel 团队围绕 React2Shell 漏洞举办赏金挑战,总奖金池 17 万美元,旨在保护互联网免受该漏洞影响。
- 发布时间
- 收录时间
相关内容
博客 ·
portswigger.net
如何使用 Burp Suite 检测 React2Shell
Burp Suite 默认扫描现已支持检测 React2Shell(CVE-2025-55182、CVE-2025-66478)——影响 React Server Components 与 Next.js 应用的两个 CVSS 10.0 级未认证 RCE 漏洞,无需扩展或自定义脚本即可排查。
严重 ·
漏洞 ·
xbow.com
React2Shell(CVE-2025-55182):现代 Web 安全的警钟,以及 XBOW 如何助你应对
解读 React2Shell(CVE-2025-55182):React Server Components 序列化缺陷导致未授权 RCE,并波及 Next.js 等框架;同时介绍如何快速厘清暴露面并验证利用。
高危 ·
漏洞 ·
aikido.dev
React 和 Next.js DoS 漏洞(CVE-2025-55184):React2Shell 之后你需要修复什么
CVE-2025-55184 是 React Server Components 中的 DoS 漏洞,与 React2Shell(CVE-2025-55182)同源于 Flight 协议反序列化层,特制请求可致服务器挂起;因早期补丁不完整,还需修复后续 CVE-2025-67779。
严重 ·
公告 ·
github.com
[CVE-2026-94545] next/og ImageResponse 远程代码执行漏洞
动态 Open Graph 社交图片生成在 Next.js 应用中十分常见,任何接收外部参数自定义 SVG 卡片的路由都可能被利用直接攻陷 Node.js 服务端。
漏洞 ·
jfrog.com
CVE-2025-55182 and CVE-2025-66478 (“React2Shell”): All you need to know – UPDATED
JFrog 持续更新 React2Shell(CVE-2025-55182 / CVE-2025-66478):React Server Functions 与 Next.js 的近 100% 成功率 RCE 已有公开利用,另含两个 DoS 漏洞的修复跟进。
博客 ·
hacktron.ai
vinext:对 Cloudflare 用 AI 写的 Next.js 替代品做安全检验
Cloudflare 花一周时间用 AI 造了个 Next.js 替代品(成本 1,100 美元);Hacktron 把矛头指向它,看看 AI 生成代码到底有什么问题。
Skip to content