
Уязвимость XSS существует в API `meta()`/`<Meta>` в React Router в режиме Framework Mode при генерации тегов `script:ld+json`, что может позволить произвольное выполнение JavaScript во время SSR, если для генерации тега используется недоверенный контент.
Уязвимость XSS существует в API meta()/<Meta> React Router в режиме Framework при генерации тегов script:ld+json, что может позволить произвольное выполнение JavaScript во время SSR, если для создания тега используется недоверенный контент.