Home Nieuws Experts waarschuwen dat de kwetsbaarheid in het ‘worst-case scenario’ van React binnenkort...

Experts waarschuwen dat de kwetsbaarheid in het ‘worst-case scenario’ van React binnenkort kan worden uitgebuit, dus patch nu

11
0
Experts waarschuwen dat de kwetsbaarheid in het ‘worst-case scenario’ van React binnenkort kan worden uitgebuit, dus patch nu


  • Kritieke React-fout (CVE-2025-55182) maakt pre-authenticatie RCE in React-servercomponenten mogelijk
  • Heeft invloed op versies 19.0–19.2.0 en frameworks zoals Next, React Router, Vite; patches uitgebracht in 19.0.1, 19.1.2, 19.2.1
  • Deskundigen waarschuwen dat uitbuiting op handen is, met een succespercentage van bijna 100%; dringende updates worden sterk aanbevolen

React is een van de meest populaire JavaScript-bibliothekendie een groot deel van het hedendaagse internet aandrijft. Onderzoekers hebben onlangs een zeer ernstige kwetsbaarheid ontdekt. Deze bug zou ervoor kunnen zorgen dat zelfs laagopgeleide bedreigingsactoren kwaadaardige code (RCE) kunnen uitvoeren op kwetsbare instanties.

Eerder deze week publiceerde het React-team een ​​nieuw beveiligingsadvies waarin een pre-authenticatiefout in meerdere versies van meerdere pakketten werd beschreven, die gevolgen had voor React-servercomponenten. Betrokken versies zijn onder meer 19.0, 19.1.0, 19.1.1 en 19.2.0 van react-server-dom-webpack, react-server-dom-parcel en react-server-dom-turbopack.



Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in