
In React Routers `meta()`/`<Meta>`-APIs im Framework-Modus besteht eine XSS-Schwachstelle beim Generieren von `script:ld+json`-Tags, die die Ausführung beliebigen JavaScripts während SSR ermöglichen könnte, wenn nicht vertrauenswürdiger Inhalt zum Generieren des Tags verwendet wird.
Eine XSS-Schwachstelle besteht in den meta()/<Meta>-APIs von React Router im Framework-Modus beim Generieren von script:ld+json-Tags, die eine beliebige JavaScript-Ausführung bei SSR ermöglichen könnte, wenn nicht vertrauenswürdiger Inhalt zum Generieren des Tags verwendet wird.