Asayomu Tech
注目★★★★GitHub Advisory

React Router v7、RSCリダイレクト処理にXSS脆弱性(CVE-2026-33245)

要約

React Router v7の実験的RSC APIを使用している場合、クライアントサイドXSSの脆弱性が存在することが判明した。リダイレクト先が信頼できないソースから提供される場合、`javascript:` スキームを悪用した攻撃が成立しうる。影響範囲はunstable RSC APIを利用しているアプリケーションに限定される。

あなたへの影響

unstable RSC APIをReact Router v7で本番採用しているチームは早急に影響範囲を確認し、リダイレクト先の検証ロジックを見直す必要がある。

推奨:安定版APIのみ使用している場合は影響を受けないが、RSC移行を検討中のチームは修正版リリースを待ってから導入すること。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。