支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2025-55183 基础信息
漏洞信息
                                        # N/A

## 概述

React Server Components 在特定配置下存在信息泄露漏洞,攻击者可通过精心构造的 HTTP 请求获取任意 Server Function 的源代码。

## 影响版本

受影响的版本包括:

- **React Server Components**: 19.0.0、19.0.1、19.1.0、19.1.1、19.1.2、19.2.0、19.2.1
- **相关包**: 
  - react-server-dom-parcel
  - react-server-dom-turbopack
  - react-server-dom-webpack

## 漏洞细节

该漏洞存在于 Server Function 的处理逻辑中。当 Server Function 接收到攻击者构造的特定 HTTP 请求时,可能会不安全地返回其他 Server Function 的源代码。

攻击的先决条件是存在一个 Server Function,其参数以**字符串形式(stringified argument)显式或隐式暴露**,这为攻击者提供了利用入口。

## 影响

成功利用此漏洞可导致:

- 应用中的任意 Server Function 源代码被泄露
- 潜在暴露敏感逻辑、API 调用、业务流程或安全机制
- 可能为后续攻击提供信息支持,影响应用安全性

建议尽快检查是否使用了受影响的版本与相关构建工具,并采取修复措施。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An information leak vulnerability exists in specific configurations of React Server Components versions 19.0.0, 19.0.1 19.1.0, 19.1.1, 19.1.2, 19.2.0 and 19.2.1, including the following packages: react-server-dom-parcel, react-server-dom-turbopack, and react-server-dom-webpack. A specifically crafted HTTP request sent to a vulnerable Server Function may unsafely return the source code of any Server Function. Exploitation requires the existence of a Server Function which explicitly or implicitly exposes a stringified argument.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Meta React Server Components 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Meta React Server Components是美国Meta公司的一系列组件。 Meta React Server Components 19.0.0版本、19.0.1版本、19.1.0版本、19.1.1版本、19.1.2版本、19.2.0版本和19.2.1版本存在安全漏洞,该漏洞源于特制HTTP请求可能不安全返回服务器功能源代码,可能导致信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-55183 的公开POC
#POC 描述源链接神龙链接
1A CVE-2025-55183 secret minerhttps://github.com/Saturate/CVE-2025-55183POC详情
2PoC for CVE-2025-55183https://github.com/kimtruth/CVE-2025-55183-pocPOC详情
3Batch upgrade all your Next.js apps to patched versions - fight back against CVE-2025-55183/55184/67779https://github.com/williavs/nextjs-security-updatePOC详情
4CVE-2025-55183 POChttps://github.com/X-Cotang/CVE-2025-55183_POCPOC详情
5CVE-2025-55183 Scannerhttps://github.com/omaidnebari/RSC-Scanner-POCPOC详情
6Security research lab for CVE-2025-55183 and CVE-2025-55184 in React Server Componentshttps://github.com/StealthMoud/react-server-cve-labPOC详情
三、漏洞 CVE-2025-55183 的情报信息
四、漏洞 CVE-2025-55183 的评论

暂无评论


发表评论