CVE-2025-61686
React Router имеет обход пути в файловом хранилище сессий
- Опубликовано
- 10 янв. 2026 г.
- Обновлено
- 15 июл. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 97,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
React Router — это маршрутизатор для React. В @react-router/node версиях 7.0.0–7.9.3, @remix-run/deno до версии 2.17.2 и @remix-run/node до версии 2.17.2, если createFileSessionStorage() используется из @react-router/node (или @remix-run/node/@remix-run/deno в Remix v2) с неподписанным cookie, злоумышленник может вызвать попытку чтения/записи сессии за пределами указанного каталога файлов сессии. Успех атаки зависит от прав процесса веб-сервера на доступ к этим файлам. Прочитанные файлы не могут быть напрямую возвращены злоумышленнику. Чтение файлов сессии будет успешным только в том случае, если файл соответствует ожидаемому формату файла сессии. Если файл соответствует формату файла сессии, данные будут загружены в серверную сессию, но не будут напрямую возвращены злоумышленнику, если только логика приложения не вернёт конкретную информацию о сессии. Эта проблема устранена в @react-router/node версии 7.9.4, @remix-run/deno версии 2.17.2 и @remix-run/node версии 2.17.2.
Источники
3- React-Router-CVE-2025-61686-Исследования
Подробный анализ CVE-2025-61686, уязвимости обхода пути в файловом хранилище сессий React Router, включая первопричину, сценарии атак и результаты аудита кода.
dockerfile и poc для воспроизведения CVE-2025-61686
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.