CVE-2025-61686
React Router présente une traversée de chemin dans le stockage de session de fichiers
- Publié
- 10 janv. 2026
- Mise à jour
- 15 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
React Router est un routeur pour React. Dans les versions 7.0.0 à 7.9.3 de @react-router/node, les versions antérieures à 2.17.2 de @remix-run/deno, et les versions antérieures à 2.17.2 de @remix-run/node, si createFileSessionStorage() est utilisé depuis @react-router/node (ou @remix-run/node/@remix-run/deno dans Remix v2) avec un cookie non signé, il est possible pour un attaquant de faire en sorte que la session tente de lire/écrire depuis un emplacement situé en dehors du répertoire de fichiers de session spécifié. Le succès de l'attaque dépendrait des permissions du processus du serveur web pour accéder à ces fichiers. Les fichiers lus ne peuvent pas être renvoyés directement à l'attaquant. Les lectures de fichiers de session ne réussiraient que si le fichier correspondait au format de fichier de session attendu. Si le fichier correspondait au format de fichier de session, les données seraient peuplées dans la session côté serveur mais ne seraient pas directement renvoyées à l'attaquant, sauf si la logique de l'application renvoyait des informations de session spécifiques. Ce problème a été corrigé dans la version 7.9.4 de @react-router/node, la version 2.17.2 de @remix-run/deno, et la version 2.17.2 de @remix-run/node.
Sources
3- React-Router-CVE-2025-61686-Recherche
Analyse détaillée de CVE-2025-61686, une vulnérabilité de traversée de chemin dans le stockage de session par fichier de React Router, incluant la cause racine, les scénarios d'attaque, et les conclusions de l'audit de code.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.