文章总结: React服务器组件中发现严重RCE漏洞CVE-2025-55182,影响Next.js系统,已有PoC和EXP公开且在野利用频繁。该漏洞在Next.js环境下可无条件触发,已被微步捕获数千次攻击。官方已发布修复方案,微步威胁感知平台TDP和威胁防御系统OneSIG已支持检测,用户无需升级即可防护。建议尽快更新系统并部署相应检测规则。
综合评分: 84
文章分类: 漏洞分析,漏洞预警,WEB安全,威胁情报,应急响应
捕获在野利用!React漏洞无条件触发,通用规则可检出
微步在线
2025年12月5日 13:19
北京
近日,React服务器组件中爆出存在RCE漏洞(CVE-2025-55182),包括Next.js(CVE-2025-66478)。目前真PoC、EXP已在互联网公开,该漏洞在Next.js环境下可无条件触发,且微步已捕获到数千次在野利用行为,完整漏洞情报和攻击IP可通过微步漏洞情报查询。
微步威胁感知平台TDP、威胁防御系统OneSIG通用规则在3月13日已支持精确检测,用户无需升级即可防护。(详见文末)
如有疑问,请及时与微步技术人员取得联系。
检测规则
目前可以使用该suricata规则,请根据自身NDR/流量检测设备/WAF语法调整适配后使用。
修复方案
官方已发布修复方案,请尽快修复。
https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
微步支持情况
TDP规则id:S3100110223
模型/规则高于20230313000000可检出
支持时间:20230313
OneSIG规则id:3100110223
- END –
微步漏洞情报订阅服务
微步提供漏洞情报订阅服务,精准、高效助力企业漏洞运营:
- 提供高价值漏洞情报,具备及时、准确、全面和可操作性;
- 可实现对高威胁漏洞提前掌握,缩短漏洞运营 MTTR;
- 提供漏洞完整的技术细节,更贴近用户漏洞处置的落地;
- 结合威胁事件库、APT组织数据,对漏洞风险进行持续动态更新。
扫码在线沟通
↓↓↓
📞 点此电话咨询
X漏洞奖励计划
“X漏洞奖励计划”是微步X情报社区推出的一款针对未公开漏洞的奖励计划,我们鼓励白帽子提交挖掘到的0day漏洞,并给予白帽子可观的奖励。我们期望通过该计划与白帽子共同努力,提升0day防御能力,守护数字世界安全。
活动详情:https://x.threatbook.com/v5/vulReward
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:微步在线 《捕获在野利用!React漏洞无条件触发,通用规则可检出》