安全研究

CVE-2025-55184 React Server Components 无限循环 DoS:反序列化时一行 payload 锁死 CPU

#漏洞分析#代码审计#Web安全
CVE-2025-55184 React Server Components 无限循环 DoS:反序列化时一行 payload 锁死 CPU

React Server Components 把『客户端发送的请求参数』交给反序列化解析器处理——攻击者发送一个特殊构造的 payload,触发 RSC 解析器在反序列化阶段进入无限循环,CPU 立刻被打满到 100%,整个服务进入不可用状态。

Unlock to view this content.