هشدار در خصوص کشف آسیب پذیری RCE در REACT 🔹 یک آسیب‌پذیری با شدت ۱۰… — Mashhad Security Event | دورهمی امنیت مشهد — TG.ME

🔴 هشدار در خصوص کشف آسیب پذیری RCE در REACT

🔹 یک آسیب‌پذیری با شدت ۱۰ از ۱۰، به نام «React2Shell»، در کامپوننت‌های سرور React (RSC) شناسایی شده که امکان اجرای کد از راه دور بدون احراز هویت را در برنامه‌های React و Next.js فراهم می‌کند.

🔹 یک محقق امنیتی، این نقص را کشف کرد و آن را در ۲۹ نوامبر به React گزارش داد. او دریافت که یک مهاجم می‌تواند با ارسال یک درخواست HTTP دستکاری‌شده به نقاط انتهایی React Server Function، به اجرای کد از راه دور (RCE) دست یابد.

🔹 ریکت هشدار داده است که «حتی اگر برنامه شما هیچ نقطه انتهایی React Server Function را پیاده‌سازی نکند، اما اگر از کامپوننت‌های سرور React [RCS] پشتیبانی کند، ممکن است همچنان آسیب‌پذیر باشد.»

#اخبار
#آسیب_پذیری
#ریکت
🆔 @mashhad_security_event2
🆔 @mashhad_sec_event
🟢 «دورهمی امنیت مشهد»
آموزش 🟤 اشتراک دانش 🟠 شبکه‌سازی
❤3👍1
December 9, 2025 225