Etiket Arşivleri: CVE-2025-11953

CVE-2025-11953: React Native Community CLI tarafından açılan Metro Development Server, varsay… | Microsoft Guvenlik Uyarisi

CVE ID CVE-2025-11953 Vendor Microsoft Ciddiyet KRITIK CVSS Skoru 9.8/10 Yayin Tarihi 03.11.2025 Aciklama React Native Community CLI tarafından açılan Metro Development Server, varsayılan olarak harici arayüzlere bağlanır. Sunucu, OS komut enjeksiyonuna açık bir uç nokta (endpoint) sunar. Bu, kimlik doğrulaması yapılmamış ağ saldırganlarının sunucuya bir POST isteği göndererek keyfi çalıştırılabilir dosyaları çalıştırmasına olanak tanır. […]