Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Проблеме присвоен критический уровень опасности (10 из 10). Уязвимость проявляется в экспериментальных компонентах react-server-dom-webpack....
12:55, 04.12.2025
Сообщает источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

ГК Гарда: обнаружена уязвимость в серверных компонентах ReactГК «Гарда»: обнаружена уязвимость в серверных компонентах React В экосистеме React обнаружена критическая уязвимость в серверных компонентах Rea ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен кри ...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания ...

React2Shell. Разбираем уязвимость в мегапопулярном фреймворке ReactReact2Shell. Разбираем уязвимость в мегапопулярном фреймворке React Для подписчиковДень 29 ноября 2025 года стал кошмарным для всех владельцев веб‑п ...

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервереHTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные с ...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификацииУязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подкл ...

Positive Technologies помогла устранить уязвимость в серверных Windows, угрожавшую предприятиямPositive Technologies помогла устранить уязвимость в серверных Windows, угрожавшую предприятиям Microsoft выпустила патч для уязвимости нулевого дня, выявленной экспертом PT SW ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, ...

Жарков: Кравцов прибавил во многих компонентах и вырос ментальноЖарков: «Кравцов прибавил во многих компонентах и вырос ментально» Нападающий «Трактора» Владимир Жарков в интервью «СЭ» высказался об игре партнер ...

В BI.ZONE зафиксировали атаки на РФ с помощью уязвимости в ReactВ BI.ZONE зафиксировали атаки на РФ с помощью уязвимости в React Брешь получила оценку в 10 баллов из 10, нескольким предприятиям уже помогли заб ...

В компании Газинформсервис проанализировали критические RCE-уязвимости в экосистеме React/Next.jsВ компании «Газинформсервис» проанализировали критические RCE-уязвимости в экосистеме React/Next.js Специалисты компании «Газинформсервис» проанализировали критические уязвимости C ...

Мареска: Лидс превосходил нас во всех компонентах  в субботу нужно сыграть лучшеМареска: «Лидс» превосходил нас во всех компонентах – в субботу нужно сыграть лучше» На неделе «Челси» проиграл в гостях у «Лидса» со счётом ...

Справедливо, если им будут ставить выше. Садкова  о компонентах Муравьёвой и Акатьевой«Справедливо, если им будут ставить выше». Садкова — о компонентах Муравьёвой и Акатьевой Российская фигуристка Дарья Садкова высказалась о компонентах Софьи Муравьёвой и ...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификацииКритические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из ...

Число  вычислено до 314 триллионов знаков на одном сервере, обойдя рекорд Google CloudЧисло ? вычислено до 314 триллионов знаков на одном сервере, обойдя рекорд Google Cloud Вычислено 314 триллионов знаков числа π на одном физическом сервере — э ...

Число Пи вычислено до 314 триллионов знаков на одном сервере, обойдя рекорд Google CloudЧисло Пи вычислено до 314 триллионов знаков на одном сервере, обойдя рекорд Google Cloud Вычислено 314 триллионов знаков числа π на одном физическом сервере — э ...

С почти 100 % до 48 %: доля Intel на рынке серверных процессоров продолжает сокращатьсяС почти 100 % до 48 %: доля Intel на рынке серверных процессоров продолжает сокращаться Успех AMD с линейкой EPYC и затянувшиеся проблемы с несколькими поколениями Xeon ...

SoftBank завершила поглощение разработчика серверных Arm-процессоров Ampere ComputingSoftBank завершила поглощение разработчика серверных Arm-процессоров Ampere Computing В марте этого года японская корпорация SoftBank договорилась о покупке за $6,5 м ...

В Metrika42 от EFSOL углубили мониторинг серверных процессов 1С для ускорения диагностики проблемВ Metrika42 от EFSOL углубили мониторинг серверных процессов «1С» для ускорения диагностики проблем Компания EFSOL представила расширенный функционал детального мониторинга серверо ...

VSMI.DAY Поиск в новостях