1. 反应式服务器部件下期曝光中RCE关键脆弱性js和其他框架
在反应服务器部件中已查明了关键的远程代码执行脆弱性,对Lext.js等主要网络框架构成直接威胁。 这种缺陷源于React飞行协议中不安全的消毒,使未经认证的袭击者得以在服务器上执行任意代码。 这不是理论上的风险;脆弱性是在一个现场项目中发现的,强调其可立即利用性。 安全问题由GitHub安全咨询公司(GISA-9qr9-h5gf-34mp)正式跟踪,并分配了两个CVE:反应小组的CVe-2025-55182和Lext.js的C VE-2025-66478。 Vercel是Next.js的幕后公司,已启动自动补丁工作,提出拉动请求,更新受影响的反应软件包和下js软件包,以保障版本的安全。 然而,该公司明确警告说,不能保证其自动修复办法...