【有POC,已复现】React Server Components 远程代码执行漏洞(CVE-2025-55182、CVE-2025-66478)安全风险通告(1)信息安全资料.docxVIP

  • 3
  • 0
  • 约4.19千字
  • 约 11页
  • 2026-04-07 发布于山东
  • 举报

【有POC,已复现】React Server Components 远程代码执行漏洞(CVE-2025-55182、CVE-2025-66478)安全风险通告(1)信息安全资料.docx

ReactServerComponents

远程代码执行漏洞

(CVE-2025-55182、CVE-2025-66478)

安全风险通告

奇安信CERT

2025年12月04日

内容分级说明

TLP分级标识

信息披露范围说明

TLP:RED

有限范围披露,仅限指定个体获知

TLP:AMBER+STRICT

有限范围披露,仅限作为信息接收方的组织机构获知,不包括组织机构以外的人员

TLP:AMBER

有限范围披露,仅限接收该信息的组织机构和机构所服务的客户在“需要知情”的基础上获知

TLP:GREEN

有限范围披露,可以与社区内的同行和合作伙伴组织共享,但不能通过可公开访问的渠道传播,默认的共享社区为网络安全或网络防御社区

TLP:CLEAR

无限制

参考:/news-events/news/traffic-light-protocol-tlp-definitions-and-usage

管理信息

通报厂商

奇安信威胁情报中心

编号

QiAnXinTI-VA发布日期

2025年12月04日

更新日期

2025年12月04日

TLP

CLEAR

通告摘要

事件性质

漏洞暴露事件

影响厂商

React

影响产品

ReactS

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档