CVE-2025-55182 취약점 진단

운영 중인 웹사이트가 React2Shell 취약점에 영향받는지 확인합니다.

CVE-2025-55182은 React Server Components를 사용하는 웹사이트에서 인증 없이 서버를 장악할 수 있는 원격 코드 실행(RCE) 취약점입니다.

진단 범위

진단 가능 Next.js, Waku
진단 불가 기타 RSC 프레임워크

진단 방법

아래 버튼을 브라우저 북마크바로 드래그하여 추가하세요.

취약점 진단

북마크바가 안 보이면 Ctrl+Shift+B

북마크바에 추가

위 버튼을 북마크바로 드래그합니다.

진단할 사이트 접속

확인하려는 웹사이트를 브라우저에서 엽니다.

북마크 클릭

북마크바의 "취약점 진단"을 클릭하면 결과가 표시됩니다.

진단할 웹사이트 접속

브라우저에서 확인할 사이트를 엽니다.

개발자 도구 열기

F12 또는 Ctrl+Shift+I

Console 탭에서 아래 코드 실행
(function(){var r=!1,n=!1,w=!1;(window.__REACT_DEVTOOLS_GLOBAL_HOOK__||document.querySelector('[data-reactroot]')||document.querySelector('#__next')||document.querySelector('#__waku'))&&(r=!0,console.log('React 감지'));(window.__NEXT_DATA__||document.querySelector('#__next')||document.querySelector('script[src*="/_next/"]'))&&(n=!0,console.log('Next.js 감지'));(window.__WAKU_ROUTER__||window.__WAKU_HYDRATE__||document.querySelector('#__waku')||document.querySelector('script[src*="waku"]'))&&(w=!0,console.log('Waku 감지'));if(!r&&!n&&!w)console.log('[안전] React/Next.js/Waku 미사용');else if(n)console.log('[확인 필요] Next.js - 버전 확인 필요');else if(w)console.log('[확인 필요] Waku - 버전 확인 필요');else console.log('[위험도 낮음] React 사용, RSC 프레임워크 아님');})();

진단 결과

결과 의미 조치
안전 React/Next.js/Waku 미사용 해당 없음
위험도 낮음 React 사용, RSC 프레임워크 아님 추가 확인 불필요
확인 필요 Next.js 또는 Waku 감지 개발자에게 버전 확인 요청

권장 업데이트 버전

프레임워크 안전한 버전
Next.js 14.2.15 이상 또는 15.0.0 이상
Waku 최신 버전