[긴급보안 권고] CVE-2025-55182: React Server Components 치명적 취약점
- CVSS Score 10.0(Critical) 인증없는 원격 코드 실행(RCE) 위험
지난 12월 5일, 전 세계 웹사이트의 40% 이상이 사용하는 React Server Components(RSC)에서 보안 역사상 가장 치명적인 수준(CVSS 10.0)의 취약점이 발견되었습니다.
일명 'React2Shell'로 불리는 이 취약점은 인증 과정 없이도 해커가 서버의 모든 권한을 탈취할 수 있어, 온프레미스, 클라우드 등 모든 운영 환경과 고객 데이터를 심각한 위험에 빠뜨릴 수 있습니다. 이는 지금까지의 통상적인 보안 권고와는 차원이 다릅니다. 지금 즉시 조치하지 않으면 귀사의 서비스가 멈출 수 있습니다.