Asayomu Tech
注目★★★★GitHub Advisory

React Router、オープンリダイレクト脆弱性 CVE-2026-40181 を修正

要約

React Router の `redirect` 関数に、外部ドメインへのオープンリダイレクトを引き起こす脆弱性 CVE-2026-40181 が発見された。`//` で始まるパスがプロトコル相対 URL として再解釈されることが原因で、アプリ側の入力検証が不十分な場合に悪用される可能性がある。宣言型モード(`<BrowserRouter>`)を使用しているアプリケーションは影響を受けない。

あなたへの影響

Data Mode で `redirect` 関数を利用しているチームは CVE-2026-40181 の影響範囲を確認し、速やかにパッチ適用または入力検証の強化を検討すること。

推奨:次のスプリントで対応バージョンへの更新を優先的にスケジュールすることを推奨する。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。