🔴 هشدار در خصوص کشف آسیب پذیری RCE در REACT
🔹 یک آسیبپذیری با شدت ۱۰ از ۱۰، به نام «React2Shell»، در کامپوننتهای سرور React (RSC) شناسایی شده که امکان اجرای کد از راه دور بدون احراز هویت را در برنامههای React و Next.js فراهم میکند.
🔹 یک محقق امنیتی، این نقص را کشف کرد و آن را در ۲۹ نوامبر به React گزارش داد. او دریافت که یک مهاجم میتواند با ارسال یک درخواست HTTP دستکاریشده به نقاط انتهایی React Server Function، به اجرای کد از راه دور (RCE) دست یابد.
🔹 ریکت هشدار داده است که «حتی اگر برنامه شما هیچ نقطه انتهایی React Server Function را پیادهسازی نکند، اما اگر از کامپوننتهای سرور React [RCS] پشتیبانی کند، ممکن است همچنان آسیبپذیر باشد.»
#اخبار
#آسیب_پذیری
#ریکت
🆔 @mashhad_security_event2
🆔 @mashhad_sec_event
🟢 «دورهمی امنیت مشهد»
آموزش 🟤 اشتراک دانش 🟠 شبکهسازی

3
1December 9, 2025 225