Que recherchez-vous ?
Vulnérabilité React2Shell
CVE-2025-55182 (React), CVE-2025-66478 (Next.js – fusionné ultérieurement avec CVE-2025-55182)
23 décembre 2025
Vue d'ensemble
Keysight a connaissance d'une vulnérabilité (CVE-2025-55182 (React), CVE-2025-66478 (Next.js – fusionnée ultérieurement dans CVE-2025-55182) dans les versions 19.0.0, 19.1.0, 19.1.1 et 19.2.0 de React Server Components. Selon le NIST, le code vulnérable désérialise de manière non sécurisée les charges utiles des requêtes HTTP vers les points de terminaison des fonctions serveur.
Nous avons évalué l'ensemble du portefeuille de produits Keysight disponible à ce jour et avons déterminé qu'aucun produit n'était affecté par cettevulnérabilité1. Veuillez noter que certains outils de sécurité peuvent signaler des bibliothèques ou d'autres composants comme potentiellement vulnérables à CVE-2025-66478, mais Keysight a déterminé que ces résultats étaient des faux positifs.
Produits concernés et mesures d'atténuation
Aucun.
Mesures recommandées
En général, Keysight recommande à ses clients de toujours mettre à jour leurs logiciels vers les dernières versions disponibles afin de se prémunir contre toute vulnérabilité et menace.
Pour plus d'informations, veuillez contacter Keysight.
1 Keysight a déployé tous les efforts commercialement raisonnables pour compiler la liste des produits concernés par la vulnérabilité React2Shell. Keysight fournit ces informations à titre indicatif et ne garantit pas leur exhaustivité.
Vous avez besoin d'aide ou vous avez des questions ?