React 严重漏洞对加密平台构成风险
- 一个被追踪为 CVE-2025-55182 的漏洞,名为 React2Shell,允许在受影响的服务器上执行远程代码。
- 此漏洞影响 React 版本 19.0 至 19.2.0,被犯罪团伙和国家支持的组织利用。
- 攻击者在漏洞于 12 月 3 日披露后几天内就开始部署门罗币挖矿软件。
- 使用 React 的加密平台可能面临用户钱包被恶意脚本注入攻击的风险。
利用这个漏洞可能导致用户损失严重,特别是那些在受侵害网站上进行钱包交互或交易批准的用户。
由于可能受影响的网站数以千计,包括加密平台,及时更新对于防止资产盗窃和资源利用至关重要。