Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере" | +/– | |
| Сообщение от opennews (?), 04-Дек-25, 11:50 | ||
В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Уязвимости присвоен критический уровень опасности (10 из 10). Уязвимость проявляется в экспериментальных компонентах react-server-dom-webpack,... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в серверных компонентах React, позволяющая выполн..." | +/– | |
| Сообщение от Мохнонос (?), 04-Дек-25, 11:50 | ||
PHP-дыряв! Кричали они. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в серверных компонентах React, позволяющая выполн..." | +3 +/– | |
| Сообщение от Аноним (-), 04-Дек-25, 11:55 | ||
От этой новости ПЫХа менее дырявой не стала) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в серверных компонентах React, позволяющая выполн..." | +2 +/– | |
| Сообщение от Аноним (8), 04-Дек-25, 12:25 | ||
в php подобные штуки были из коробки (allow_url_include и т.п.), а тут люди специально постарались, чтобы такое же сделать | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в серверных компонентах React, позволяющая выполн..." | +/– | |
| Сообщение от Аноним (-), 04-Дек-25, 11:56 | ||
> Уязвимость проявляется в экспериментальных компонентах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в серверных компонентах React, позволяющая выполн..." | –1 +/– | |
| Сообщение от 12yoexpert (ok), 04-Дек-25, 11:58 | ||
странно, вроде бы серьёзный язык для адекватныx взрослыx теxнарей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (6), 04-Дек-25, 12:06 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в серверных компонентах React, позволяющая выполн..." | +/– | |
| Сообщение от Анонисссм (?), 04-Дек-25, 12:24 | ||
не понимаю как реакт позволит выполнить код на сервере, если на сервере spring, а реакт у клиента ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в серверных компонентах React, позволяющая выполн..." | +/– | |
| Сообщение от Аноним (9), 04-Дек-25, 12:33 | ||
В конце нулевых году похожая, практически идентичная уязвимость в xml-rpc обошлась одному финансовому сервису в полмиллиона долларов, которые увели суммарно со всех электронных кошельков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |