CVE-2025-61686
React Routerのファイルセッションストレージにパストラバーサルが存在する
- 公開済み
- 2026/01/10
- 更新済み
- 2026/07/15
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
React Router は React 用のルーターです。@react-router/node のバージョン 7.0.0 から 7.9.3、@remix-run/deno のバージョン 2.17.2 より前、および @remix-run/node のバージョン 2.17.2 より前では、@react-router/node(または Remix v2 の @remix-run/node/@remix-run/deno)から createFileSessionStorage() が署名なしクッキーとともに使用されている場合、攻撃者が指定されたセッションファイルディレクトリの外部にある場所からの読み取り/書き込みをセッションに試行させることが可能です。攻撃の成否は、Web サーバープロセスがそれらのファイルにアクセスする権限に依存します。読み取られたファイルが攻撃者に直接返されることはありません。セッションファイルの読み取りは、ファイルが想定されたセッションファイル形式と一致した場合にのみ成功します。ファイルがセッションファイル形式と一致した場合、データはサーバー側のセッションに取り込まれますが、アプリケーションロジックが特定のセッション情報を返さない限り、攻撃者に直接返されることはありません。この問題は、@react-router/node バージョン 7.9.4、@remix-run/deno バージョン 2.17.2、および @remix-run/node バージョン 2.17.2 で修正されています。
ソース
3CVE-2025-61686 の詳細分析:React Router のファイルセッションストレージにおけるパストラバーサル脆弱性の根本原因、攻撃シナリオ、コード監査結果。
CVE-2025-61686再現用のdockerfileとpoc
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。