กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see


News

ข่าว นักวิจัยพบช่องโหว่ React Server Components ยังแก้ไม่หมดจด เปิดช่องคนร้ายยิงเว็บดับ, อ่านโค้ดได้

  • ผู้เริ่มหัวข้อ ผู้เริ่มหัวข้อ News 
  • วันที่เริ่มต้น วันที่เริ่มต้น

News 

Moderator

สมาชิกทีมงาน
Moderator
Verify member
เข้าร่วม
1 มิถุนายน 2011
ข้อความ
15,525
คะแนนปฏิกิริยา
0
คะแนน
36
นักวิจัยพบช่องโหว่ React Server Components ยังแก้ไม่หมดจด เปิดช่องคนร้ายยิงเว็บดับ, อ่านโค้ดได้
Body

Vercel รายงานช่องโหว่ใน React Server Components ที่เคยมีช่องโหว่เปิดทางให้คนร้ายยิงโค้ดเข้ามารันบนเซิร์ฟเวอร์ โดยหลังจากแก้ไขช่องโหว่เดิมไปแล้วก็พบว่ายังเหลือส่วนที่คนร้ายสามารถโจมตีได้อยู่อีกสองส่วน

ช่องโหว่แรก CVE-2025-55184 เป็นการยิงเพื่อให้เซิร์ฟเวอร์ไม่ตอบสนอง ตัวโปรเซสกินซีพียูต่อเนื่อง และช่องโหว่ที่สอง CVE-2025-55183 เปิดทางให้คนร้ายสามารถอ่านโค้ดฝั่งเซิร์ฟเวอร์ได้ ช่องโหว่นี้ไม่ได้เปิดเผยไฟล์อื่นๆ หรือตัวแปร env จึงไม่ควรทำให้กุญแจต่างๆ รั่วไหล ยกเว้นว่าจะ hardcode กุญแจไว้ในโค้ดโดยตรง

ช่องโหว่ยิงเซิร์ฟเวอร์กระทบ Next.js ตั้งแต่ 13.3 ขึ้นมาถึงเวอร์ชั่นปัจจุบัน ส่วนช่องโหว่อ่านโค้ดกระทบ Next.js 15.0 ขึ้นไป

ที่มา - Vercel

lew Wed, 14/01/2026 - 23:58

Continue reading...
 

กรุณาปิด โปรแกรมบล๊อกโฆษณา เพราะเราอยู่ได้ด้วยโฆษณาที่ท่านเห็น
Please close the adblock program. Because we can live with the ads you see
กลับ
ยอดนิยม