<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html</link>
    <description>В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Уязвимости присвоен критический уровень опасности (10 из 10). Уязвимость проявляется в экспериментальных компонентах react-server-dom-webpack,...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64373&lt;br&gt;</description>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#75</link>
    <pubDate>Thu, 01 Jan 2026 01:32:20 GMT</pubDate>
    <description>Не пойму YouTube-то взломали в конце концов или нет?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#74</link>
    <pubDate>Tue, 16 Dec 2025 14:53:43 GMT</pubDate>
    <description>&amp;gt;Ты шаблон на каком ЯП делать будешь ?&lt;br&gt;&lt;br&gt;Ну на PHP, например?&lt;br&gt;&lt;br&gt;&amp;gt;и это в едином фреймворке&lt;br&gt;&lt;br&gt;А зачем - в JS есть куча шаблонизаторов чтобы готовую страничку отдать клиенту.&lt;br&gt;Ведь не может же так быть, что погромист настолько зашорен, что кроме реакта ничего не знает и не понимает. Правда, же не может такого быть?&lt;br&gt;&lt;br&gt;&amp;gt;что веб изменился ещё лет 10-15 назад относительно того что ты говоришь  и сильно&lt;br&gt;&lt;br&gt;На сервере ничего не изменилось. Просто неосиляторы(энтузиасты жабаскрипта) решили притащить туда клиентские фреймворки.&lt;br&gt;&lt;br&gt;&amp;gt;Т.е получается, что с сервера может приходить не просто пустая заготовка, а готовый сайт&lt;br&gt;&lt;br&gt;Невероятно! НЕМЫСЛИМО! С УМА СОЙТИ! Прямо с сервера, ГОТОВЫЙ HTML? Фнтастика! Вот бы на Опеннете, например так можно было сделать. &lt;br&gt;&amp;gt;приём, с нужным уровень вложенности/навигации и конкретным состоянием( под конкретного пользователя.&lt;br&gt;&lt;br&gt;Ну надо же! Раньше-то ни логинов ни регистраций не было а про сессии и не мечтали.&lt;br&gt;&lt;br&gt;&amp;gt;Если ты даже о состояниях на клиенте не понимаешь&lt;br&gt;&lt;br&gt;Вот и именно, что это у тебя</description>
</item>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Смузихлеб забывший пароль)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#73</link>
    <pubDate>Sat, 13 Dec 2025 08:10:43 GMT</pubDate>
    <description>Ты шаблон на каком ЯП делать будешь ?&lt;br&gt;Вдобавок ко всему, что есть возможность отдавать лишь некоторые элементы готовыми, а некоторые, второстепенные - запрашивающимися с клиента и это в едином фреймворке и ЯП&lt;br&gt;Причём, при некоторых усилиях, те элементы могут работать даже без жс - т.е не только на уровне обработчиков нажатий кнопок, но и как элементы классических форм&lt;br&gt;&lt;br&gt;Проблема в том, что ты не понимаешь, что веб изменился ещё лет 10-15 назад относительно того что ты говоришь  и сильно&lt;br&gt;Даже базовых нюансов не понимаешь&lt;br&gt;&lt;br&gt;&#091;едва ли, но попытаюсь хотя бы намекнуть&#093; Продвинутые формы реакта с серверной отрисовкой позволяют в весьма сжатом виде передать нужное готовое содержимое без необходимости долгих запросов с клиента. И напомню про допиленные штуки вроде браузерной навигации через жс и многого иного.&lt;br&gt;Т.е получается, что с сервера может приходить не просто пустая заготовка, а готовый сайт, приём, с нужным уровень вложенности/навигации и конкретным состоянием( под конкретного пользователя. Если ты даже о </description>
</item>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#72</link>
    <pubDate>Wed, 10 Dec 2025 13:22:10 GMT</pubDate>
    <description>Вот даже то, что ты написал уже немножечко дурдомом попахивает. Получить данные из БД -&amp;gt; подставить их в шаблон -&amp;gt; вернуть строку(HTML) - на каком этапе тут вообще может понадобиться реакт с JSX со всеми его стейтами и пропсами? Мало того, если ты делаешь &quot;отрисовку на сервере&quot;, то логичнее всего исходить, из того что у клиента всё должно работать не только без реакта, но и без жабаскрипта вообше. А уж потом дописать REST и добавить свой бандл.жс на страничку.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Смузихлеб забывший пароль)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#71</link>
    <pubDate>Wed, 10 Dec 2025 11:31:32 GMT</pubDate>
    <description>Жесть. Ты реально не понимаешь о чём пишешь, даже близко&lt;br&gt;Всм, могут быть иные &quot;гении&quot;, ещё и с тайпскриптом, которые даже простейший код в мусорку превратят&lt;br&gt;&lt;br&gt;Реакт с серверной отрисовкой - это комбинация самого реакта( на клиенте/браузере ) + штуки без него( т.е без жс. Но с генерацией в перспективе ответа на запрос чтобы всё норм выглядело и работало ) + штуки на сервере в т.ч с запросами к БД + штуки с полученными с сервера данными но сериализованными( т.е приведёнными к текстовой строке ) + на клиенте принятыми и распарсенными в т.ч в плане восстановления исходного состояния( хранилища состояний разные есть для реакта ) и накатывания данных на хранилища состояний( что в принципе отдельный модуль и может сильно различаться ) вплоть до логина( ну и вся необходимая вёрстка само-собой )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#70</link>
    <pubDate>Tue, 09 Dec 2025 14:59:48 GMT</pubDate>
    <description>Откуда в JSX наглядность-то возьмётся, а уж тем более с самодокументируемостью?&lt;br&gt;&amp;gt;Просто часть &quot;отрисовывается&quot; сразу на сервере при запросе&lt;br&gt;&lt;br&gt;Ну, собсна, как во многих других фреймворках&lt;br&gt;&amp;gt;и всё это при едином синтаксисе&lt;br&gt;&lt;br&gt;А зачем? В браузере это вынужденная мера - либо тонны коллбэков, либо эта шляпа с реактом - из двух зол выбирают меньшее. Но на сервере это можно использовать только если погромист настолько тупой, что кроме реакта ничего не осилил (или жабаскриптеры не осилили написать нормальный шаблонизатор)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Смузихлеб забывший пароль)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#69</link>
    <pubDate>Tue, 09 Dec 2025 10:30:52 GMT</pubDate>
    <description>чуваак, похоже, ты просто не понимаешь сути дела. Там в любом случае самопальных тегов в итоге нет если это прод - оно всё в итоге конвертируется в HTML/CSS/JS и в таком виде идёт на клиент но изначально за счёт персональных тегов вёрстка становится наглядной и &quot;самодокументируемой&quot; если это не переусложнять мусором вроде тайпскрипта&lt;br&gt;Просто часть &quot;отрисовывается&quot; сразу на сервере при запросе( а порой и кешируется ), а часть - уже на клиенте и всё это при едином синтаксисе&lt;br&gt;&lt;br&gt;Либо разбирайся, либо - не надо лезть. Но то что написано - это удивительная глупость&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#68</link>
    <pubDate>Mon, 08 Dec 2025 15:54:11 GMT</pubDate>
    <description>Ну с сервера же обычный HTML отдаётся, без самопальных тэгов? Если так, то этот же HTML можно отрендерить чем угодно. И это &quot;что угодно&quot; (кроме printf) будет удобнее и проще JSX.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в серверных компонентах React, позволяющая выполн... (Смузихлеб забывший пароль)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/138557.html#67</link>
    <pubDate>Mon, 08 Dec 2025 08:55:04 GMT</pubDate>
    <description>Как ИМЕННО ?&lt;br&gt;Тут идея в том, что у тебя именно нормальная реактовская вёрстка или её часть, со всеми приблудами, &quot;отрисовывается&quot; на сервере и отдаётся готовой при первом посещении&lt;br&gt;Т.е, условно говоря, при открытии страницы, сразу отображается иконка профиля( и возможность зайти в него или в какие-то иные разделы ), но список товаров или новостей уже подгружается по ходу дела&lt;br&gt;&lt;br&gt;Для пехепе нужно пилить на пехепе, а не на реакте и тащить хрень вроде жиквери&lt;br&gt;Это примерно как плату с поверхностным монтажом паять утюгом на угле, а то и куском раскалённого в костре камня&lt;br&gt;</description>
</item>

</channel>
</rss>
