🕳️ Vulnerabilities & CVEs

React2DoS: Tek Bir Kötü Niyetli Form Gönderimiyle Sunucunuz Çöktü

Şöyle bir düşünün: Bir kullanıcı Next.js sitenizde bir form gönderiyor. Bum—sunucunuz saniyeler, belki dakikalarca donuyor. İşte React2DoS böyle çalışıyor; RSC'nin akıllıca akışını bir DoS kabusuna dönüştürüyor.

React Flight protokolü ayrıştırma diyagramı, özyinelemeli Map örneğinin DoS'a yol açtığını gösteriyor

⚡ Key Takeaways

  • React2DoS, Flight'ın özyinelemeli referans kusurları aracılığıyla minimal yüklerle sunucuları çökertiyor 𝕏
  • Sunucu tarafı mantığına ve özel akışa geçişteki RSC risklerini ortaya çıkarıyor 𝕏
  • Hemen yamalayın — kenar çalışma zamanları en çok etkileniyor, benimsenme durabilir 𝕏
Aisha Patel
Written by

Aisha Patel

Former ML engineer turned writer. Covers computer vision and robotics with a practitioner perspective.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Imperva Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.