CVE-2025-31137
Remix и React Router позволяют манипулировать URL через заголовки Host / X-Forwarded-Host
- Опубликовано
- 1 апр. 2025 г.
- Обновлено
- 2 апр. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 65,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
React Router — это мультистратегический маршрутизатор для React, который заполняет разрыв между React 18 и React 19. Существует уязвимость в Remix/React Router, которая затрагивает всех пользователей Remix 2 и React Router 7, использующих адаптер Express. По сути, эта уязвимость позволяет любому подделать URL, используемый во входящем запросе, поместив путь URL в секцию порта URL, который является частью заголовка Host или X-Forwarded-Host, отправляемого обработчику запросов Remix/React Router. Эта проблема была исправлена и выпущена в Remix 2.16.3 и React Router 7.4.1.
Источники
1CTF-задача, воспроизводящая CVE-2025-31137 в Remix/React Router Express. Научитесь эксплуатировать серверную уязвимость, чтобы найти флаг администратора.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.