PT-2026-49578 · Unknown · React Router
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
React Router versão 7
Description
Verificações insuficientes de Cross-Site Request Forgery (CSRF) no Framework Mode permitem a evasão quando são utilizadas requisições 'PUT', 'PATCH' ou 'DELETE', pois as verificações eram aplicadas principalmente a requisições 'POST'. CSRF é um tipo de ataque onde um comando não autorizado é transmitido por um usuário em quem a aplicação web confia. Este problema é mitigado por proteções modernas de navegadores, como cookies SameSite e verificações de preflight do CORS.
Recommendations
Atualize o React Router versão 7 para uma versão que contenha a correção.
Como mitigação temporária, evite usar o Framework Mode ou alterne para o Declarative Mode (
<BrowserRouter>) ou Data Mode (createBrowserRouter/<RouterProvider>).Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
React Router