Согласно данным исследователей, атаки эксплуатируют уязвимости в механизмах Server Side Rendering (SSR) и React Server Components в версиях React 19 и Next.js 13.4+, позволяя злоумышленнику выполнять произвольный код на сервере (RCE).
Директор по продуктам компании «Газинформсервис» Сергей Никитин отметил, что компания проводит постоянный мониторинг безопасности сторонних библиотек и готова к оперативному обновлению решений в случае возникновения угроз. Например: