logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

React Native Community CLI命令执行 | CVE-2025-11953 复现&研究

React Native Metro开发服务器存在命令注入漏洞,攻击者可利用开放端口发送恶意POST请求执行任意命令。该漏洞源于@react-native-community/cli-server-api组件未对用户输入进行过滤,直接传递给open()函数处理。在Windows系统上,open@6.4.0会通过cmd执行传入参数,导致RCE风险。复现环境需降级至v19.1.0版本,攻击者可弹出计算

文章图片
#react native#react.js#javascript +1
到底了