10
/ 10
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Description
CVE-2025-55182 React Server Functions(Next.js等)におけるリモートコード実行(RCE)脆弱性の実証コードです。 プロトタイプ汚染を悪用し、認証なしでサーバー上で任意のコードを実行できます。 注意: このリポジトリは教育・研究目的です。悪用は厳禁です。 --- 概要 影響を受けるバージョン - Next.js: 16.0.6以前(脆弱) - React: このコミット以前 脆弱性の深刻度 - CVSS: 高(詳細スコアは未公表) - 攻撃難易度:...
Basic Information
ID
221A3D9E-872F-55D3-B6C5-C8646FC9FC6B
Published
Dec 12, 2025 at 04:33