研究日期:2026-07-08
漏洞类型:JWT 头部注入 / 认证绕过
风险等级:高危(可导致任意用户身份伪造)
CVE-2025-55182 - React Server Components 远程代码执行漏洞(React2Shell)
发表于
分类于
漏洞分析
别名: React2Shell
CVSS v3.1: 10.0 (CRITICAL)
CWE: CWE-502 (不可信数据反序列化)
发现者: Lachlan Davidson(2025-11-29 报告)
公开日期: 2025-12-03
CISA KEV 收录: 2025-12-05(已在野利用)
来源: Meta / Facebook
API 未授权访问漏洞分析与利用指南
发表于
分类于
Web安全
汇编语言学习笔记
发表于
更新于
本文按《汇编语言》小甲鱼零基础课程整理基础知识、寄存器、内存访问、中断和 BIOS 等核心内容。
解决在更换主题和更新博客后无法显示的问题
发表于
删除原来的浏览记录,包括cookie 刷新原有网页