[2025.12.03] React 및 Next.js 원격 해킹 취약점(CVE-2025-55182)발견 CVSS 10.0 만점 경고
·
IT이슈
1. 사건2025.12.7 오전 구글 클라우드 플랫폼으로부터 메일을 한 통 받았습니다.React 와 Next.js 에 심각한 보안 취약점이 생겼다는 메일로CVE-2025-55182 라는 코드를 부여 받았고 CVSS 10.0 만점짜리 경고입니다.이 취약점을 이용하면 해커가 권한 필요없이 서버의 모든걸 컨트롤 할 수 있게 된다고 합니다. 2. CVE-2025-55182 ( React2Shell )대상 : React & Next.js공통 취약점 점수 시스템 기본 심각도 점수(CVSS) : 10.0, Critical(0.0 ~ 10.0 으로 점수가 높을수록 심각한 취약점임을 나타냅니다.) 유형 : RCE(Remote Code Execution, 원격 코드 실행)해당 버전 :React 19.0, 19.1.0, ..