這是我們認為您想查看的頁面.
觀看搜尋結果:
React2Shell 漏洞
CVE-2025-55182 (React),CVE-2025-66478 (Next.js – 後來合併至 CVE-2025-55182)
2025 年 12 月 23 日
概觀
Keysight 已知悉一個漏洞 (CVE-2025-55182 (React)、CVE-2025-66478 (Next.js – 後續已合併至 CVE-2025-55182) 存在於 React Server Components 19.0.0、19.1.0、19.1.1 和 19.2.0 版本中。根據 NIST 的說法,該漏洞程式碼會不安全地將 HTTP 請求中的酬載解序列化至伺服器功能端點。
Keysight 已評估目前所有 Keysight 產品組合,並確認沒有任何產品受到此漏洞1的影響。請注意,某些安全工具可能會將程式庫或其他元件標記為可能容易受到 CVE-2025-66478 攻擊,但 Keysight 已確認這些發現為誤報。
受影響的產品與緩解措施
無。
建議動作
一般而言,Keysight 建議客戶始終更新到可用的最新軟體版本,以防範任何漏洞和威脅。
如需更多資訊,請聯絡 Keysight。
1 Keysight 已盡商業上合理的努力,編譯受 React2Shell 漏洞影響的產品清單。Keysight 提供此資訊是為了您的便利,但不保證其完整性。
需要協助或有疑問嗎?