記事へのコメント10

    • 注目コメント
    • 新着コメント
    akymrk
    c.f. "If your app's React code does not use a server, your app is not affected by this vulnerability" https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

    その他
    sjn
    CVSS満点すげぇ…

    その他
    ys0000
    ys0000 存在だけは朝にチラ見してたがCVSS 10.0か。絶対にスルー出来ないヤツ。

    2025/12/06 リンク

    その他
    wkwkhautbois
    JavaのSeiializableで起きるやつみたいな感じ?(そっちも詳しくないが…)

    その他
    ka-ka_xyz
    サーバコンポーネント使ってないのでとりあえず傍観(デシリアライズ絡みか……

    その他
    internetkun
    internetkun これまでもRailsなんかでもRCEはあったしNext.jsとかReactとか関係なくフレームワークの危険な脆弱性なんてこれまでも枚挙に暇はないと思うんだけどなあ

    2025/12/06 リンク

    その他
    gogatsu26
    “この脆弱性は、例えるなら 「関係者専用の裏口に、鍵がかかっていなかった」 ような状態”

    その他
    manaten
    本件はまさに汎用性・利便性(気軽さ)とリスクのトレードオフだと感じる。ServerActionsは便利だけど、一歩間違えればリモートからの任意関数実行だからなあ

    その他
    kshtn
    データとして受け取って、デシリアライズしてる文字列を「命令」として実行しちゃう理由が解んない。クライアントからの入力をそのまま eval に食わせてますみたいな話?

    その他
    pico-banana-app
    Next.jsとReactに認証不要RCE脆弱性とかヤバすぎw すぐアプデしないと詰むやつじゃんwww

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    【緊急】Next.js (CVE-2025-66478) / React (CVE-2025-55182) の脆弱性について

    1. はじめに:何が起きたのか 2025年12月3日、Next.js および React Server Components (RSC) の通信プ...

    ブックマークしたユーザー

    • TakayukiN6272026/01/04 TakayukiN627
    • phoope2025/12/24 phoope
    • igatea2025/12/11 igatea
    • tasukuchan2025/12/09 tasukuchan
    • nymc2025/12/08 nymc
    • kmnasjm2025/12/08 kmnasjm
    • koma22025/12/08 koma2
    • akymrk2025/12/07 akymrk
    • onyu19802025/12/07 onyu1980
    • kimizuka2025/12/07 kimizuka
    • o2aholic2025/12/06 o2aholic
    • jassmaz2025/12/06 jassmaz
    • ryamamoto2025/12/06 ryamamoto
    • kumanan10082025/12/06 kumanan1008
    • kitchenkabu2025/12/06 kitchenkabu
    • tg30yen2025/12/06 tg30yen
    • tettekete375642025/12/06 tettekete37564
    • hxs2025/12/06 hxs
    すべてのユーザーの
    詳細を表示します

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む