Next.js RSC : dĂ©tection fiable dâune RCE (CVE-2025-55182 & CVE-2025-66478)
Selon Searchlight Cyber (billet de recherche, 4 dĂ©cembre 2025), une vulnĂ©rabilitĂ© de type RCE affectant Next.js en configuration par dĂ©faut via React Server Components (RSC) fait lâobjet de nombreux PoC erronĂ©s, et lâĂ©quipe publie un test rĂ©seau prĂ©cis pour confirmer la prĂ©sence du dĂ©faut. â ïž Contexte et portĂ©e: Lâavis du jour signale une exĂ©cution de code Ă distance (RCE) exploitable sans prĂ©requis sur des applications Next.js utilisant RSC. Les auteurs soulignent que se contenter de dĂ©tecter la prĂ©sence de RSC nâest pas suffisant pour conclure Ă la vulnĂ©rabilitĂ© et que plusieurs PoC GitHub ne reflĂštent pas lâexploit rĂ©ellement communiquĂ© aux mainteneurs (rĂ©fĂ©rence Ă react2shell.com). ...