2025 年 12 月 23 日 

概觀

Keysight 已知悉一個漏洞 (CVE-2025-55182 (React)、CVE-2025-66478 (Next.js – 後續已合併至 CVE-2025-55182) 存在於 React Server Components 19.0.0、19.1.0、19.1.1 和 19.2.0 版本中。根據 NIST 的說法,該漏洞程式碼會不安全地將 HTTP 請求中的酬載解序列化至伺服器功能端點。  

Keysight 已評估目前所有 Keysight 產品組合,並確認沒有任何產品受到此漏洞1的影響。請注意,某些安全工具可能會將程式庫或其他元件標記為可能容易受到 CVE-2025-66478 攻擊,但 Keysight 已確認這些發現為誤報。

 

受影響的產品與緩解措施

無。

 

建議動作

一般而言,Keysight 建議客戶始終更新到可用的最新軟體版本,以防範任何漏洞和威脅。

 

如需更多資訊,請聯絡 Keysight

1 Keysight 已盡商業上合理的努力,編譯受 React2Shell 漏洞影響的產品清單。Keysight 提供此資訊是為了您的便利,但不保證其完整性。

需要協助或有疑問嗎?