Nieuwe kwetsbaarheid in React Server Components kan websites platleggen
Een ernstige beveiligingskwetsbaarheid, aangeduid als CVE-2026-23870, is ontdekt in React Server Components. Deze kwetsbaarheid, geclassificeerd met een CVSS-score van 7,5 en ondergebracht onder CWE-400 (onbeheersbare hulpbronnenconsumptie), treft met name React 19.x-applicaties. Dit omvat veel Next.js-implementaties die gebruikmaken van Server Actions, specifiek de versies React 19.0.0 tot 19.0.5, 19.1.0 tot 19.1.6, en 19.2.0 tot 19.2.5. Het probleem ontstaat doordat React ingediende formuliergegevens herbouwt vóór de uitvoering van een Server Action. Dit gebeurt met name wanneer speciale verwijzingen, gemarkeerd met $K in React's form-data-formaat, worden verwerkt. Elke $K-verwijzing vere...
https://newsfacts.info/v/6ac8815267268cfaeb2af22b/nieuwe-kwetsbaarheid-in-react-server-components-kan-websites-platleggen
Post #110905
135
