CVE-2025-61686
React Router tem Path Traversal no Armazenamento de Sessão de Arquivos
- Publicado
- 10 de jan. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# React Router React Router é um roteador para React. Nas versões 7.0.0 a 7.9.3 de @react-router/node, em @remix-run/deno anterior à versão 2.17.2, e em @remix-run/node anterior à versão 2.17.2, se createFileSessionStorage() estiver sendo usado a partir de @react-router/node (ou @remix-run/node/@remix-run/deno no Remix v2) com um cookie não assinado, é possível que um atacante faça a sessão tentar ler/gravar em um local fora do diretório de arquivos de sessão especificado. O sucesso do ataque dependeria das permissões do processo do servidor web para acessar esses arquivos. Arquivos lidos não podem ser retornados diretamente ao atacante. As leituras de arquivos de sessão só teriam êxito se o arquivo correspondesse ao formato esperado de arquivo de sessão. Se o arquivo correspondesse ao formato de arquivo de sessão, os dados seriam preenchidos na sessão do lado do servidor, mas não retornados diretamente ao atacante, a menos que a lógica da aplicação retornasse informações específicas da sessão. Este problema foi corrigido na versão 7.9.4 de @react-router/node, na versão 2.17.2 de @remix-run/deno e na versão 2.17.2 de @remix-run/node.
Fontes
3- React-Router-CVE-2025-61686-Pesquisa
Análise detalhada de CVE-2025-61686, uma vulnerabilidade de path traversal no armazenamento de sessão em arquivo do React Router, incluindo causa raiz, cenários de ataque e descobertas de auditoria de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.