CVE-2025-61686
React Router 的文件会话存储中存在路径遍历漏洞
- 已发布
- 2026年1月10日
- 已更新
- 2026年7月15日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月6日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H中 · 未来 30 天
- 百分位
- 97.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# React Router 会话文件路径遍历漏洞 React Router 是 React 的路由器。在 @react-router/node 7.0.0 至 7.9.3 版本、@remix-run/deno 2.17.2 之前的版本以及 @remix-run/node 2.17.2 之前的版本中,如果从 @react-router/node(或 Remix v2 中的 @remix-run/node/@remix-run/deno)使用 `createFileSessionStorage()` 且配合未签名的 cookie,攻击者有可能导致会话尝试在指定的会话文件目录之外的位置进行读取/写入。攻击能否成功取决于 Web 服务器进程访问这些文件的权限。读取的文件无法直接返回给攻击者。会话文件读取只有在文件符合预期的会话文件格式时才会成功。如果文件符合会话文件格式,数据会被填充到服务器端会话中,但除非应用程序逻辑返回特定的会话信息,否则不会直接返回给攻击者。此问题已在 @react-router/node 7.9.4 版本、@remix-run/deno 2.17.2 版本和 @remix-run/node 2.17.2 版本中得到修复。
来源
3关于 CVE-2025-61686 的详细分析,这是 React Router 文件会话存储中的一个路径遍历漏洞,涵盖根本原因、攻击场景及代码审计发现。
CVE-2025-61686复现的dockerfile与poc
React Router 的 `createFileSessionStorage()` 在某些版本中允许操纵未经签名的 cookies,从而导致能够在会话目录之外访问文件系统。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。