Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-53669

Опубликовано: 27 июл. 2026
Источник: redhat
CVSS3: 5.4
EPSS Низкий

Описание

A flaw was found in React Router, a routing library for React applications. A remote attacker could exploit this vulnerability by crafting a malicious link that uses backslashes within the or useNavigate components. This could lead to an Open Redirect, allowing the attacker to redirect users to arbitrary external websites, potentially for phishing or other malicious purposes.

Отчет

This Moderate impact open redirect vulnerability in React Router affects multiple Red Hat products. A remote attacker could exploit this by crafting a malicious link that uses backslashes in navigation components, leading to user redirection to arbitrary external websites. This could facilitate phishing attacks against users.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Cryostat 4cryostat-openshift-console-plugin-npmFix deferred
Cryostat 4grafana-infinity-datasource-npmFix deferred
Cryostat 4react-routerFix deferred
Exploit Intelligenceexploit-intelligence-tech-preview/agent-client-rhel9Out of support scope
Gatekeeper 3gatekeeper/gatekeeper-rhel9Fix deferred
Migration Toolkit for Applications 8mta/mta-ui-rhel8Fix deferred
Migration Toolkit for Applications 8mta/mta-ui-rhel9Fix deferred
Migration Toolkit for Containersrhmtc/openshift-migration-ui-rhel8Fix deferred
Migration Toolkit for Virtualizationmigration-toolkit-virtualization/mtv-console-plugin-rhel9Out of support scope
Multicluster Engine for Kubernetesmulticluster-engine/console-mce-rhel9Fix deferred

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-601
https://bugzilla.redhat.com/show_bug.cgi?id=2507843react-router: React Router: Open Redirect vulnerability via backslashes in navigation components

EPSS

Процентиль: 40%
0.00493
Низкий

5.4 Medium

CVSS3

Связанные уязвимости

nvd
8 дней назад

React Router is a router for React. Versions 6.0.0 through 7.17.0 are vulnerable to Open Redirtect through use of backslashes in <Link> and useNavigate. This issue is a follow up to CVE-2025-68470 and has been fixed in version 7.18.0.

github
12 дней назад

React Router: Open redirect via backslash in <Link> and useNavigate (CVE-2025-68470 bypass)

EPSS

Процентиль: 40%
0.00493
Низкий

5.4 Medium

CVSS3