JavaScript 库 React 高危漏洞(CVE-2025-11953)威胁数百万开发者

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 ·

JFrog Ltd. 披露了 Meta 开发的开源 JavaScript 库 React 中的高危漏洞(CVE-2025-11953),该漏洞影响数百万开发者,允许未经认证的攻击者在 Windows 开发服务器上执行任意命令。JFrog 已向 Meta 报告并发布了补丁,建议开发者检查受影响版本并采取安全措施。

原文中文,约1300字,阅读约需3分钟。
阅读原文