2025-12-08
React RCE-Schwachstelle (CVE-2025-55182): Was war das Problem und warum trat es auf?
Im Dezember 2025 wurde die React Server Components-Sicherheitslücke CVE-2025-55182 veröffentlicht, die durch einen Deserialisierungsfehler im Flight-Protokoll unautorisierte Remote-Code-Ausführung auf Next.js-Servern ermöglicht. Dieser Beitrag erläutert Ursachen, betroffene Komponenten, Auswirkungen und Patch-Strategien.