
React Router의 meta()/<Meta> API(Framework Mode)에서 script:ld+json 태그를 생성할 때 XSS 취약점이 존재합니다. 신뢰할 수 없는 콘텐츠를 사용하여 태그를 생성할 경우 SSR 중에 임의의 JavaScript 실행이 허용될 수 있습니다.
React Router의 Framework Mode에서 meta()/<Meta> API를 사용하여 script:ld+json 태그를 생성할 때 XSS 취약점이 존재합니다. 이 취약점은 신뢰할 수 없는 콘텐츠를 사용하여 태그를 생성할 경우 SSR 중 임의의 JavaScript 실행을 허용할 수 있습니다.