Cuộc khủng hoảng bảo mật mới trong React và Next.js buộc cộng đồng phải cập nhật khẩn cấp

vnrcraw3
Nguyễn Thùy Linh
Phản hồi: 0

Nguyễn Thùy Linh

Thành viên nổi tiếng
Một lỗ hổng bảo mật có mức độ nghiêm trọng tối đa đã được phát hiện trong React Server Components (RSC), cho phép thực thi mã từ xa khi bị khai thác thành công. Lỗ hổng này được định danh là CVE-2025-55182, có điểm CVSS 10.0. Nguy cơ từ lỗi giải mã RSC và cơ chế giải tuần tự hóa Theo cảnh báo từ nhóm React, vấn đề đến từ cách React giải mã dữ liệu được gửi tới các điểm cuối của React Server Function, tạo điều kiện cho “thực thi mã từ xa không xác thực”. Ngay cả khi ứng...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top