vulnerabilite
Next.js : un exploit contourne les WAF et expose à une exécution de code à distance
Un nouvel exploit public, NextRce, met en évidence une faiblesse critique dans l’implémentation des React Server Components (RSC) du App Router de Next.js. Associé à la CVE-2025-55182 React2shell, cet exploit permet une exécution de code à distance (RCE) en manipulant la désérialisation des Server Actions. Le point notable