描述:
React 发布了一个安全公告,以应对近期影响 React 伺服器元件的保安威胁活动。请透过以下网址参考详细资料:
https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components
受影响的系统:
- React 伺服器元件 (react-server-dom-webpack、react-server-dom-parcel 及 react-server-dom-turbopack) 版本 19.0.0、19.0.1、19.0.2、19.1.0、19.1.1、19.1.2、19.2.0、19.2.1 及 19.2.2
有关受影响系统的详细资料,请参阅供应商网站的相应安全公告。
影响:
成功利用漏洞可以导致受影响的系统发生服务被拒绝或泄漏资讯。
建议:
受影响系统的系统管理员应遵从供应商的建议,立即採取行动以降低风险。
进一步资讯:
- https://react.dev/blog/2025/12/11/denial-of-service-and-source-code-exposure-in-react-server-components
- https://www.hkcert.org/tc/security-bulletin/react-multiple-vulnerabilities_20251212
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-55183 (to CVE-2025-55184)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-67779