關鍵的 React 漏洞 CVE-2025-55182 影響數千個網站

icon币界网
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
關鍵的 React 漏洞 CVE-2025-55182(React2Shell)正被積極利用,允許在易受攻擊的伺服器上進行遠端代碼執行。該漏洞影響 React 19.0–19.2.0 並波及加密平台,使其暴露於資產盜竊和惡意軟體的風險中。攻擊者已部署了挖礦程式和後門,且在漏洞披露後不久已觀察到 Monero 的相關活動。此問題源於伺服器端功能解碼請求的方式,從而使得任意命令執行成為可能。React 維護團隊將其評為高危漏洞,Google 證實此漏洞已被財務動機驅使的攻擊者利用。在安全威脅日益增加的情況下,交易者應評估受影響平台的**風險與回報比**,並在資產估值中考慮**支撐與阻力水平**。
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露