React2Shell: React Server Components에서 발생한 치명적 RCE 취약점 정리
·
관심있는 주제
0. 왜 이 이슈를 정리할 가치가 있나2025년 말 공개된 React2Shell 취약점(CVE-2025-55182) 은 단순한 “라이브러리 버그”가 아니다.이 사건은 다음 질문을 강하게 던진다.“우리가 프레임워크를 신뢰한다는 건, 어디까지 책임을 위임하는 걸까?”특히 React Server Components(RSC) 를 사용하는 서비스라면,이 취약점은 설계 수준에서의 리스크를 다시 보게 만드는 계기다. 1. React2Shell이란 무엇인가React2Shell은React의 Server Components(RSC) 요청을 처리하는 과정에서👉 역직렬화(deserialization) 로직을 악용해 서버에서 임의 코드 실행(RCE) 이 가능해지는 취약점이다.영향도: CVSS 10.0 (Critical)공격 ..