VDB
EN
MEDIUM 6.5

GHSA-9jcx-v3wj-wh4m

React Router has unexpected external redirect via untrusted paths

상세

An attacker-supplied path can be crafted so that when a React Router application navigates to it via `navigate()`, `<Link>`, or `redirect()`, the app performs a navigation/redirect to an external URL. This is only an issue if developers pass untrusted content into navigation paths in their application code.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

npm / react-router
최초 영향 버전: 6.0.0 수정 버전: 6.30.2
수정 npm install react-router@6.30.2
npm / react-router
최초 영향 버전: 7.0.0 수정 버전: 7.9.6
수정 npm install react-router@7.9.6

참고