Abbiamo ricevuto conferma che un POC funzionante di #react2shell è stato condiviso. Abbiamo verificato che il Web Application Firewall di Vercel sta bloccando con successo questa variante nota. Stiamo anche vedendo attori malintenzionati tentare di sfruttare la situazione. Aggiornare React e i framework rimane una priorità assoluta.
Se sei su Vercel, il WAF è attivato automaticamente. Non è necessaria alcuna azione oltre ad aggiornare le tue dipendenze e ridistribuire.
29,61K