미

리액트 서버 컴포넌트 취약점 발견 되었습니다

· 2026-04-10 (금) 13:19:24 · 510 · 1

영향

React 서버 컴포넌트에서 서비스 거부(DoS) 취약점이 발견되었습니다. 이 취약점은 react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack 패키지의 19.0.0, 19.1.0, 19.2.0 버전에 영향을 미칩니다. 특수하게 조작된 HTTP 요청을 서버 함수 엔드포인트로 전송하면 이 취약점이 발생합니다.

HTTP 요청의 페이로드로 인해 최대 1분 동안 CPU 사용량이 과도하게 증가하며, 결국 포착 가능한 오류가 발생합니다.

즉시 업데이트하는 것을 권장합니다.

해당 취약점은 다음 버전들의 19.0.0~19.0.4, 19.1.0~19.1.5, 그리고 19.2.0~19.2.4 버전에 존재합니다:

react-server-dom-webpack
react-server-dom-parcel
react-server-dom-turbopack

패치

수정 사항은 19.0.5, 19.1.6 및 19.2.5 버전으로 백포팅되었습니다.

위에 나열된 패키지를 사용 중이시라면 즉시 수정된 버전으로 업그레이드하십시오.

앱의 React 코드가 서버를 사용하지 않는 경우, 이 취약점의 영향을 받지 않습니다. 또한, React 서버 컴포넌트를 지원하는 프레임워크, 번들러 또는 번들러 플러그인을 사용하지 않는 경우에도 이 취약점의 영향을 받지 않습니다.

총 5명이 반응했습니다
|

댓글 1개

2026-04-10 (금) 15:11:00
멋지십니다!!!
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

203,038건
+
제목 글쓴이 날짜 조회
04-10 조회 380
04-10 조회 487
04-10 조회 455
04-10 조회 511
04-10 조회 476
04-10 조회 390
04-10 조회 452
04-09 조회 537
04-09 조회 599
04-09 조회 626
04-09 조회 576
04-08 조회 652
04-08 조회 566
04-08 조회 512
04-08 조회 565
04-08 조회 555
04-08 조회 557
04-08 조회 507
04-08 조회 2,531
04-08 조회 517