⚠️ React va Next.js serverlariga bitta POST so‘rovi orqali xizmat ko‘rsatishni izdan chiqarish imkonini beruvchi zaiflik aniqlandi!
💻 React Server Components (RSC) texnologiyasida yuqori darajali xavfsizlik zaifligi aniqlandi. CVE-2026-23870 raqami bilan ro‘yxatga olingan ushbu zaiflik orqali tajovuzkor maxsus tayyorlangan bitta HTTP POST so‘rovini yuborish orqali serverga ortiqcha yuklama tushirishi mumkin. Natijada server sekinlashishi yoki vaqtincha ishlamay qolishi, foydalanuvchilar esa veb-sayt va xizmatlardan foydalana olmasligi mumkin.
💻 Zaiflikning xavflilik darajasi CVSS 3.1 baholash tizimi bo‘yicha 10 balldan 7,5 ballni tashkil etadi va yuqori darajali deb baholangan. Ushbu muammo React Server Components texnologiyasidan foydalanadigan, jumladan, Next.js platformasida yaratilgan ayrim veb-ilovalarga ta’sir qilishi mumkin. Zaiflikni bartaraf etish uchun React ishlab chiquvchilari tomonidan tegishli xavfsizlik yangilanishlari taqdim etilgan.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1465
868

- 🔥 4
- 😱 3