⚠️ CVE-2025-55182 (React2Shell), самая опасная уязвимость 2025 года
⚠️ CVE-2025-55182 (React2Shell), самая опасная уязвимость 2025 года 👨💻 На днях стало известно о критической уязвимости в React, получившей максимальный балл по шкале CVSS - 10.0 ❔ В чём суть: - Проблема кроется в механизме серверных компонентов, React Server Components (RSC) - Уязвимость проявляется при обработке Flight-запросов: из-за небезопасной десериализации потоков данных злоумышленник может отправить один HTTP-запрос и выполнить произвольный код на сервере, без аутентификации - Затрагиваются версии: React-пакеты react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack v 19...