CVE-2025-31137
Remix وReact Router تسمحان بالتلاعب بعنوان URL عبر ترويسات Host / X-Forwarded-Host
- تم النشر
- 01/04/2025
- محدث
- 02/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/08/2026
Remix وReact Router تسمحان بالتلاعب بعنوان URL عبر ترويسات Host / X-Forwarded-Host
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
React Router هو موجّه متعدد الاستراتيجيات لتطبيق React يسد الفجوة بين React 18 وReact 19. توجد ثغرة أمنية في Remix/React Router تؤثر على جميع مستخدمي Remix 2 وReact Router 7 الذين يستخدمون محول Express. ببساطة، تسمح هذه الثغرة لأي شخص بانتحال عنوان URL المستخدم في طلب وارد عن طريق وضع مسار اسم URL في قسم المنفذ من عنوان URL الذي يعد جزءًا من ترويسة Host أو X-Forwarded-Host المرسلة إلى معالج طلبات Remix/React Router. تم إصلاح هذه المشكلة وإصدارها في Remix 2.16.3 وReact Router 7.4.1.
# تحدي CTF يحاكي CVE-2025-31137 في Remix/React Router Express. تعلّم كيفية استغلال ثغرة من جانب الخادم للعثور على علم المسؤول.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.