CVE-2025-55182的复现与修复
摘要:
漏洞描述 该漏洞存在于 React Server Components 中,允许攻击者在未认证的情况下,通过精心构造的请求执行远程代码。其核心问题在于对用户输入的处理不当,导致攻击者可以操纵原型链、调用危险模块(如 vm、child_process 等)或通过文件操作实现间接代码执行 漏洞利用的核心 阅读全文
posted @ 2025-12-28 20:03 hzhsec 阅读(4035) 评论(0) 推荐(0)
浙公网安备 33010602011771号