CVE-2025-61686
React Router में फ़ाइल सत्र भंडारण में पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 10 जन॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
React Router React के लिए एक राउटर है। @react-router/node के संस्करण 7.0.0 से 7.9.3 तक, @remix-run/deno के संस्करण 2.17.2 से पहले, और @remix-run/node के संस्करण 2.17.2 से पहले, यदि @react-router/node (या Remix v2 में @remix-run/node/@remix-run/deno) से createFileSessionStorage() का उपयोग बिना हस्ताक्षरित कुकी के साथ किया जा रहा है, तो किसी हमलावर के लिए सत्र को निर्दिष्ट सत्र फ़ाइल निर्देशिका के बाहर किसी स्थान से पढ़ने/लिखने का प्रयास करवाना संभव है। हमले की सफलता उन फ़ाइलों तक पहुँचने के लिए वेब सर्वर प्रक्रिया की अनुमतियों पर निर्भर करेगी। पढ़ी गई फ़ाइलें सीधे हमलावर को वापस नहीं लौटाई जा सकतीं। सत्र फ़ाइल पढ़ना केवल तभी सफल होगा जब फ़ाइल अपेक्षित सत्र फ़ाइल प्रारूप से मेल खाती हो। यदि फ़ाइल सत्र फ़ाइल प्रारूप से मेल खाती है, तो डेटा सर्वर-पक्ष सत्र में आबाद हो जाएगा, लेकिन जब तक एप्लिकेशन लॉजिक विशिष्ट सत्र जानकारी वापस नहीं करता, तब तक इसे सीधे हमलावर को वापस नहीं लौटाया जाएगा। यह समस्या @react-router/node संस्करण 7.9.4, @remix-run/deno संस्करण 2.17.2, और @remix-run/node संस्करण 2.17.2 में पैच की गई है।
स्रोत
3- React-Router-CVE-2025-61686-अनुसंधान
CVE-2025-61686 का विस्तृत विश्लेषण, जो React Router की फ़ाइल सत्र भंडारण में एक पथ ट्रावर्सल भेद्यता है, जिसमें मूल कारण, हमले के परिदृश्य और कोड ऑडिट निष्कर्ष शामिल हैं।
CVE-2025-61686 पुनरुत्पादन के लिए डॉकरफ़ाइल और पीओसी
React Router का createFileSessionStorage() कुछ संस्करणों में बिना हस्ताक्षरित कुकीज़ में हेरफेर की अनुमति देता है, जिससे सत्र निर्देशिका के बाहर फ़ाइल सिस्टम तक पहुंच संभव हो जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।