리액트 서버 컴포넌트 취약점 발견 되었습니다
영향
React 서버 컴포넌트에서 서비스 거부(DoS) 취약점이 발견되었습니다. 이 취약점은 react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack 패키지의 19.0.0, 19.1.0, 19.2.0 버전에 영향을 미칩니다. 특수하게 조작된 HTTP 요청을 서버 함수 엔드포인트로 전송하면 이 취약점이 발생합니다.
HTTP 요청의 페이로드로 인해 최대 1분 동안 CPU 사용량이 과도하게 증가하며, 결국 포착 가능한 오류가 발생합니다.
즉시 업데이트하는 것을 권장합니다.
해당 취약점은 다음 버전들의 19.0.0~19.0.4, 19.1.0~19.1.5, 그리고 19.2.0~19.2.4 버전에 존재합니다:
react-server-dom-webpack
react-server-dom-parcel
react-server-dom-turbopack
패치
수정 사항은 19.0.5, 19.1.6 및 19.2.5 버전으로 백포팅되었습니다.
위에 나열된 패키지를 사용 중이시라면 즉시 수정된 버전으로 업그레이드하십시오.
앱의 React 코드가 서버를 사용하지 않는 경우, 이 취약점의 영향을 받지 않습니다. 또한, React 서버 컴포넌트를 지원하는 프레임워크, 번들러 또는 번들러 플러그인을 사용하지 않는 경우에도 이 취약점의 영향을 받지 않습니다.
총 5명이 반응했습니다
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 1개