緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)、SHIFT SECURITY対応状況 | ScanNetSecurity
2026.02.03(火)

緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)、SHIFT SECURITY対応状況

 株式会社SHIFT SECURITYは12月15日、緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)の検出対応状況について発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社SHIFT SECURITYは12月15日、緊急性の高い「React2Shell」脆弱性(CVE-2025-55182)の検出対応状況について発表した。

 現地時間12月3日に公開された、React Server Componentsにおける認証不要のリモートコード実行の脆弱性(CVE-2025-55182)は、攻撃者が細工したHTTPリクエスト(HTTP経由の不正なFlightペイロード)をReact Server Components(RSC)を処理するサーバに送信することで、認証不要のリモートコード実行につながる可能性がある。

 SHIFT SECURITY診断サービスの対応状況は下記の通り。

・Webアプリケーション診断
12月9日時点の全案件から本脆弱性に対しての検査を開始

・プラットフォーム診断
12月8日時点の全案件から本脆弱性に対しての検査を開始

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  4. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

  5. 東京電力グループのサイバーセキュリティ対策全体概要 ~ 防災とセキュリティ対策を一元化

    東京電力グループのサイバーセキュリティ対策全体概要 ~ 防災とセキュリティ対策を一元化

ランキングをもっと見る
PageTop