CVE-2025-55182 'React2Shell' : GreyNoise observe une exploitation opportuniste à grande échelle
Source: GreyNoise (Threat Signals) â Le billet de boB Rudis dĂ©crit ce que lâObservation Grid de GreyNoise voit des tentatives dâexploitation en cours de la vulnĂ©rabilitĂ© RCE âReact2Shellâ (CVE-2025-55182) affectant React Server Components (RSC) et des frameworks en aval comme Next.js, avec publication de patchs et appels urgents Ă la mise Ă jour. âą VulnĂ©rabilitĂ© et portĂ©e: lâissue, de sĂ©vĂ©ritĂ© maximale, rĂ©side dans le protocole Flight de RSC et permet une exĂ©cution de code Ă distance non authentifiĂ©e sur des dĂ©ploiements vulnĂ©rables, avec impact aval sur Next.js. GreyNoise note que les services exposĂ©s sont facilement dĂ©couvrables (BuiltWith/Wappalyzer) et quâune exploitation opportuniste, large et peu profonde est dĂ©jĂ en cours. ...