GITHUBEXPLOIT 10 CRITICAL

Exploit for Deserialization of Untrusted Data in Facebook React_221A3D9E-872F-55D3-B6C5-C8646FC9FC6B

10 / 10
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Description

CVE-2025-55182 React Server Functions(Next.js等)におけるリモートコード実行(RCE)脆弱性の実証コードです。 プロトタイプ汚染を悪用し、認証なしでサーバー上で任意のコードを実行できます。 注意: このリポジトリは教育・研究目的です。悪用は厳禁です。 --- 概要 影響を受けるバージョン - Next.js: 16.0.6以前(脆弱) - React: このコミット以前 脆弱性の深刻度 - CVSS: 高(詳細スコアは未公表) - 攻撃難易度:...
Visit Original Source

Basic Information

ID 221A3D9E-872F-55D3-B6C5-C8646FC9FC6B
Published Dec 12, 2025 at 04:33

💭 Join the Security Discussion

🔒 Your email address will not be published. Required fields are marked *

⚠️ Please be respectful and constructive in your comments. Security discussions should remain professional.