一、基本情况
React Native CLI是一个流行的开源工具,用于开发React Native应用程序。
二、漏洞描述
近日,官方修复React Native CLI远程命令执行漏洞(CVE-2025-11953),该漏洞源于React Native CLI中内置的Metro Development Server默认绑定的外部接口对用户输入的不当处理,未经身份验证的攻击者可通过发送POST请求来注入操作系统命令,从而执行任意可执行文件。
三、影响范围
4.8.0 <= React Native CLI < 20.0.0
四、修复建议
官方已发布安全补丁,请及时更新至最新版本:
React Native CLI >= 20.0.0




