CVE-2025-61686
React Router يحتوي على ثغرة اجتياز المسار في تخزين جلسات الملفات
- تم النشر
- 10/01/2026
- محدث
- 15/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
React Router يحتوي على ثغرة اجتياز المسار في تخزين جلسات الملفات
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
React Router هو موجّه (Router) لـ React. في الإصدارات 7.0.0 حتى 7.9.3 من @react-router/node، والإصدارات السابقة لـ 2.17.2 من @remix-run/deno، والإصدارات السابقة لـ 2.17.2 من @remix-run/node، إذا تم استخدام createFileSessionStorage() من @react-router/node (أو @remix-run/node/@remix-run/deno في Remix v2) مع ملف تعريف ارتباط (cookie) غير موقّع، فمن الممكن أن يتسبب المهاجم في محاولة الجلسة القراءة/الكتابة من موقع خارج دليل ملفات الجلسة المحدد. يعتمد نجاح الهجوم على صلاحيات عملية خادم الويب للوصول إلى تلك الملفات. لا يمكن إرجاع الملفات المقروءة مباشرة إلى المهاجم. لن تنجح قراءات ملفات الجلسة إلا إذا كان الملف مطابقًا لتنسيق ملف الجلسة المتوقع. إذا كان الملف مطابقًا لتنسيق ملف الجلسة، فسيتم تعبئة البيانات في جلسة جانب الخادم ولكن لن يتم إرجاعها مباشرة إلى المهاجم ما لم يُرجع منطق التطبيق معلومات جلسة محددة. تم إصلاح هذه المشكلة في الإصدار 7.9.4 من @react-router/node، والإصدار 2.17.2 من @remix-run/deno، والإصدار 2.17.2 من @remix-run/node.
تحليل مفصل لـ CVE-2025-61686، وهي ثغرة اجتياز المسار في تخزين جلسات الملفات في React Router، بما في ذلك السبب الجذري وسيناريوهات الهجوم ونتائج تدقيق الكود.
ملف Dockerfile وPoC لإعادة إنتاج CVE-2025-61686
تسمح دالة createFileSessionStorage() من React Router في إصدارات معينة بالتلاعب بالكوكيز غير الموقعة، مما يتيح الوصول إلى نظام الملفات خارج دليل الجلسة.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.