针对React Router漏洞CVE-2025-31137的保护措施

针对React Router漏洞CVE-2025-31137的保护措施

💡 原文英文,约200词,阅读约需1分钟。
📝

内容提要

安全研究人员发现Remix框架中的React Router存在漏洞,允许通过Host/X-Forwarded-Host头进行URL操控。Vercel及其客户未受影响,因使用查询作为缓存键以防缓存中毒。已发布补丁,建议客户更新至Remix 2.16.3/React Router 7.4.1。

🏷️

标签

➡️

继续阅读