React2Shell - Angriffe gegen verwundbare Anwendungen auf von Basis React.JS und weiterer Frameworks
Cybersecurity Classified by Officially
Diese Woche wurden kritische Sicherheitslücken in den React Server Components veröffentlicht. Diese Schwachstellen ermöglichen unauthentifizierte Remote-Code Execution sofern Anwendungen die betroffenen Server Components einsetzen. Mittlerweile wird diese Sicherheitslücke aktiv ausgenutzt um verwundbare Installationen zu kompromittieren. Proof-of-Concept Exploits sind bereits öffentlich zugänglich. Ein:e nicht authentifizierte:r Angreifer:in kann über das Netzwerk speziell präparierte Anfragen an betroffene Installationen senden, die eine unsichere Objekt-Deserialisierung auslösen. Dies führt zur Ausführung von beliebigem Code mit auf dem betroffenen Server. Anwendungen die die Versionen 19.0, 19.1.0, 19.1.1 und 19.2.0 folgender Pakete einsetzen: Diese Pakete werden zumindest auch in folgenden Frameworks ausgeliefert: Gleichzeitig weisen die Entwickler:innen von React darauf hin, dass nur Anwendungen verwundbar sind, die auf einem Server laufen und mithilfe eines Frameworks mit React Server Components realisiert wurden. Ein pauschales Sicherheitsrisiko für alle React-Anwendungen ist nicht gegeben. React hat Softwareupdates veröffentlicht, welche die Sicherheitslücken beheb...
Read the original at the source: https://www.cert.at/de/warnungen/2025/12/react2shell-angriffe-gegen-verwundbare-anwendungen-auf-basis-reactjs-und-weiterer-frameworks
Officially imported this from CERT.at’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- CERT.at — imported from official source
- Official source
- https://www.cert.at/cert-at.de.warnings.rss_2.0.xml RSS
- Imported
- October 03, 2026 20:37
- Versions
- 1 recorded
- Identity
-
https://www.cert.at/de/warnungen/2025/12/react2shell-angriffe-gegen-verwundbare-anwendu...