React官方团队披露两个新安全漏洞:高严重性拒绝服务漏洞(CVE-2025-55184,CVSS 7.5)和中严重性源代码泄露漏洞(CVE-2025-55183,CVSS 5.3)。这些漏洞存在于上周发布的安全补丁中,攻击者可通过恶意HTTP请求导致服务器无限循环消耗CPU或泄露服务器函数源代码。受影响版本包括19.0.0至19.2.1的react-server-dom相关包,需立即升级至19.0.2、19.1.3或19.2.2版本修复。即使已更新之前的严重漏洞,仍需再次更新。React框架、Next.js等使用Server Components的应用均受影响。
React Server Components曝新漏洞:拒绝服务与源代码泄露风险
未经允许不得转载:80aj » React Server Components曝新漏洞:拒绝服务与源代码泄露风险
相关推荐
严重安全漏洞:Composer 致 GitHub Actions 令牌意外泄露,请立即更新
超越 ReAct 循环:探讨基于状态机与图结构的 Agent 框架设计
深度复盘:我是如何挖掘出React核心漏洞“React2Shell”并实现RCE的
AI编码助手现安全软肋:CLI权限管理形同虚设,自动化便利与代码安全难两全
老代码焕发新生:开发者借助 AI 翻新 React 图片库,实现丝滑 iOS 级动画
拒绝网页焦虑:开发者用 Tauri 为 CPA 打造原生桌面客户端
苹果封堵取证漏洞:警方曾利用该技术提取 iPhone 已删除信息
OpenAI 修补 Apple Pay 漏洞,ChatGPT Plus 廉价“拼车”渠道遭全网封杀