关于React Native CLI远程命令执行漏洞(CVE-2025-11953)的预警提示
2025-11-05      阅读次数: 10

一、漏洞详情

React Native CLI是一个流行的开源工具,用于开发React Native应用程序。

近日,监测到官方修复React Native CLI 远程命令执行漏洞(CVE-2025-11953),该漏洞源于React Native CLI中内置的Metro Development Server默认绑定的外部接口对用户输入的不当处理,未经身份验证的攻击者可通过发送POST请求来注入操作系统命令,从而执行任意可执行文件。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

4.8.0 <= React Native CLI < 20.0.0

三、修复建议

官方已发布安全补丁,请及时更新至最新版本:

React Native CLI >= 20.0.0


[功能按钮]
打印
中国・江苏・常州:常州市中吴大道1801号(213001)
TEL:0086-519-86953560 CHANGZHOU CITY JIANGSU PROVINCE CHINA
版权所有 2005-2017 江苏理工学院信息中心制作维护