CVE-2025-61686
React Router의 파일 세션 스토리지에 경로 탐색 취약점 존재
- 게시됨
- 2026. 1. 10.
- 업데이트됨
- 2026. 7. 15.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H보통 · 다음 30일
- 백분위수
- 97.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
React Router는 React용 라우터입니다. @react-router/node 7.0.0부터 7.9.3까지, @remix-run/deno 2.17.2 이전 버전, 그리고 @remix-run/node 2.17.2 이전 버전에서, @react-router/node(또는 Remix v2의 @remix-run/node/@remix-run/deno)의 `createFileSessionStorage()`가 서명되지 않은 쿠키와 함께 사용되는 경우, 공격자가 세션이 지정된 세션 파일 디렉터리 외부의 위치에서 읽기/쓰기를 시도하도록 만들 수 있습니다. 공격의 성공 여부는 웹 서버 프로세스가 해당 파일에 접근할 수 있는 권한에 따라 달라집니다. 읽은 파일은 공격자에게 직접 반환될 수 없습니다. 세션 파일 읽기는 파일이 예상된 세션 파일 형식과 일치하는 경우에만 성공합니다. 파일이 세션 파일 형식과 일치하는 경우, 데이터는 서버 측 세션에 채워지지만, 애플리케이션 로직이 특정 세션 정보를 반환하지 않는 한 공격자에게 직접 반환되지는 않습니다. 이 문제는 @react-router/node 7.9.4, @remix-run/deno 2.17.2, 그리고 @remix-run/node 2.17.2 버전에서 패치되었습니다.
소스
3React Router의 파일 세션 저장소에서 경로 탐색 취약점인 CVE-2025-61686에 대한 상세 분석으로, 근본 원인, 공격 시나리오 및 코드 감사 결과를 포함합니다.
CVE-2025-61686 재현용 dockerfile 및 poc
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.