PT-2026-45835 · Unknown+1 · React Router+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
react-router versões 7.0.0 through 7.14.x
@remix-run/server-runtime versões 2.10.0 through 2.17.4
Description
Certas solicitações especialmente elaboradas podem causar o consumo desproporcional de recursos do servidor por meio de expansão de caminho ilimitada no endpoint
manifest. Este problema resulta na degradação do tempo de resposta ou indisponibilidade do serviço para os usuários finais. A falha afeta especificamente aplicações Remix e aplicações React Router operando no Modo Framework. Não impacta aplicações que utilizam o Modo Declarativo (<BrowserRouter>) ou o Modo de Dados (createBrowserRouter/<RouterProvider>).Recommendations
Atualizar o react-router para a versão 7.15.0.
Atualizar o @remix-run/server-runtime para a versão 2.17.5.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Remix-Run/Server-Runtime
React Router