CVE-2025-59057
React Router में XSS भेद्यता है
- प्रकाशित
- 10 जन॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
React Router, React के लिए एक राउटर है। @remix-run/react के संस्करण 1.15.0 से 2.17.0 तक और react-router के संस्करण 7.0.0 से 7.8.2 तक, React Router के meta()/<Meta> API में Framework Mode में script:ld+json टैग उत्पन्न करते समय एक XSS भेद्यता मौजूद है, जो SSR के दौरान मनमाना JavaScript निष्पादन की अनुमति दे सकती है यदि टैग उत्पन्न करने के लिए अविश्वसनीय सामग्री का उपयोग किया जाता है। यदि एप्लिकेशन Declarative Mode (<BrowserRouter>) या Data Mode (createBrowserRouter/<RouterProvider>) में उपयोग किया जा रहा है, तो कोई प्रभाव नहीं पड़ता है। यह समस्या @remix-run/react संस्करण 2.17.1 और react-router संस्करण 7.9.0 में ठीक कर दी गई है।
स्रोत
1React Router के meta()/<Meta> APIs में Framework Mode में script:ld+json टैग उत्पन्न करते समय एक XSS कमजोरी मौजूद है, जो अविश्वसनीय सामग्री का उपयोग करके टैग उत्पन्न करने पर SSR के दौरान मनमाने JavaScript निष्पादन की अनुमति दे सकती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।