每日签到
奶昔超市
积分商城
奶昔访达
添加到桌面
收藏本站
切换到宽版
板块
NaixiBBS
扩展
Fun
登录
注册
奶昔论坛
»
板块
›
内容区
›
技术
›
React RCE的RCE漏洞影响Next.js
返回列表
发布新帖
查看:
97
|
回复:
3
[安全]
React RCE的RCE漏洞影响Next.js
yagamil
yagamil
当前离线
积分
10518
雷达卡
发表于
3 天前
|
查看全部
|
阅读模式
欢迎注册论坛,享受更多奶昔会员权益!
您需要
登录
才可以下载或查看,没有账号?
注册
×
受影响版本包括 React 19.0/19.1.0/19.1.1/19.2.0 及 Next.js 15-16(及个别 14 canary 版本)。
受影响用户请更新至 React 19.0.1/19.1.2/19.2.1 及 Next.js 15.0.5/15.1.9/15.2.6/15.3.6/15.4.8/15.5.7/16.0.7。 [1][2]
React Server DOM 的反序列化逻辑存在问题,可能导致远程代码执行 (RCE) 漏洞。
Cloudflare WAF 已部署修复并默认启用。
应用程序如果只在客户端使用 React 而不涉及服务端 React,则不受影响。
react-router 或 waku 等库的用户可能也会受到影响。用户可以检查应用程序是否使用了 react-server-dom-{webpack,parcel,turbopack} 包。
https://react.dev/blog/2025/12/0 ... t-server-components
https://github.com/vercel/next.j ... GHSA-9qr9-h5gf-34mp
https://blog.cloudflare.com/waf-rules-react-vulnerability/
爱生活,爱奶昔~
回复
使用道具
举报
照妖镜
水杉
水杉
当前离线
积分
415
雷达卡
发表于
前天 18:02
来自手机
|
查看全部
打Dify一打一个准
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
amoy
amoy
当前离线
积分
683
雷达卡
发表于
昨天 01:06
|
查看全部
水杉 发表于 2025-12-5 18:02
打Dify一打一个准
快收手吧,今天网络空间全都是react2shell的payload.jpg
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
Yuri
Yuri
当前离线
积分
141
雷达卡
发表于
昨天 01:07
|
查看全部
专门用于打Dify打Payload已经传播很广了,随手试了几个,真随便打。
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
返回列表
发布新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
推广
相关网站
9eSIM
eSTKme
Xesim
eSIM.GG
RedteaGO
站内导航
RSS
Sitemap
CDK
SSO
更多...
站务支持
用户认证制度
User Verification System
获取邀请码
广告招商
联系支持
卡粉专属群
加入官方群
© 2025
Naixi Networks
.
沪ICP备13020230号-1
|
沪公网安备 31010702007642号
手机版
小黑屋
RSS
返回顶部
关灯
在本版发帖
快速回复
返回顶部
返回列表