CVE-2025-55182: React RCE 취약점(Feat.Flight Protocol)

μ΅œμ‹  취약점 두 κ°œκ°€ λ°œν‘œλ˜μ—ˆλ‹€. ν•˜λ‚˜λŠ” React RCE 취약점, λ‹€λ₯Έ ν•˜λ‚˜λŠ” 이와 κ΄€λ ¨λœ Next.js RCE 취약점이닀. λ‹€λ“€ 잘 μ•Œκ² μ§€λ§Œ ReactλŠ” μΈμŠ€νƒ€κ·Έλž¨, νŽ˜μ΄μŠ€λΆμ„ λΉ„λ‘―ν•΄ λ‹€μ–‘ν•œ μ›Ή μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ—μ„œ μ‚¬μš©ν•˜κ³  μžˆλŠ” ν”„λ ˆμž„μ›Œν¬λΌ νŒŒκΈ‰λ ₯이 클 κ²ƒμœΌλ‘œ μ˜ˆμƒλœλ‹€. 이번 ν¬μŠ€νŒ…μ—μ„œλŠ” μ—”ν‚€ 취약점 λ³΄κ³ μ„œ(ν˜„μž¬ μ‹œμ μ—μ„œ κ΅­λ‚΄ λ³΄κ³ μ„œ 쀑 κ°€μž₯ 잘 μž‘μ„±λœ 것 κ°™λ‹€)λ₯Ό μ°Έκ³ ν•΄μ„œ λ‹€μ‹œ μž‘μ„±ν•΄λ΄€λ‹€. ENKI의 글이 κΆκΈˆν•˜λ©΄ λ‹€μŒ 링크λ₯Ό ν™•μΈν•΄λ³΄μž ENKI CVE-2025-55182 뢄석 κΈ€ 1. 취약점 κ°œμš” ReactλŠ” SPA ꡬ좕에 널리 μ‚¬μš©λ˜λŠ” ν”„λ ˆμž„μ›Œν¬λ‹€. 졜근 SPA νŒ¨λŸ¬λ‹€μž„μ—μ„œ ν΄λΌμ΄μ–ΈνŠΈ μΈ‘ λ Œλ”λ§(CSR, Client-Side Rendering)에 λ§Žμ€ μž‘μ—…μ΄ μ§‘μ€‘λ˜λ©΄μ„œ λΈŒλΌμš°μ € μ—°μ‚°λŸ‰μ΄ μ¦κ°€ν–ˆκ³ , μ΄λŠ” μ‚¬μš©μž κ²½ν—˜ μ €ν•˜λ‘œ 이어지곀 ν–ˆλ‹€. (μ‰½κ²Œ λ§ν•˜λ©΄ 초기 λ‘œλ”©μ΄ 느리고 λ‹΅λ‹΅ν•˜λ‹€λŠ” μ˜λ―Έλ‹€.) ...

December 8, 2025 Β· 15 min Β· 3077 words Β· quasitiger