CVE-2025-55182

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2025-55182 là gì?

Lỗ hổng CVE-2025-55182 là lỗ hổng Deserialization of Untrusted Data ảnh hưởng tới react-server-dom-webpack (phiên bản bị ảnh hưởng: 19.0.0 – ≤ 19.0.0, 19.1.0 – ≤ 19.1.1 và các phiên bản bị ảnh hưởng khác), react-server-dom-turbopack (phiên bản bị ảnh hưởng: 19.0.0 – ≤ 19.0.0, 19.1.0 – ≤ 19.1.1 và các phiên bản bị ảnh hưởng khác) và react-server-dom-parcel (phiên bản bị ảnh hưởng: 19.0.0 – ≤ 19.0.0, 19.1.0 – ≤ 19.1.1 và các phiên bản bị ảnh hưởng khác). Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 10. Lỗ hổng này đã được ghi nhận khai thác trong thực tế.

Đang phân tích dữ liệu...

Giới thiệu chung

Dữ liệu gốc

A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1.1, and 19.2.0 including the following packages: react-server-dom-parcel, react-server-dom-turbopack, and react-server-dom-webpack. The vulnerable code unsafely deserializes payloads from HTTP requests to Server Function endpoints.

Sản phẩm và phạm vi ảnh hưởng

Đang phân tích dữ liệu...

Chi tiết kỹ thuật

Đang phân tích dữ liệu...

Khả năng khai thác

Đang phân tích dữ liệu...

Tác động kỹ thuật

Đang phân tích dữ liệu...

Tác động đến tổ chức

Đang phân tích dữ liệu...

Cách khắc phục

Đang phân tích dữ liệu...

Cách phát hiện

Đang phân tích dữ liệu...
Nguồn (10)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan