漏洞关键信息 标题 XSS via Meta component when generating script:ld+json tags 影响版本 @remix-run/react (npm): >=1.15.0, =7.0.0, =2.17.1 react-router (npm): >=7.9.0 描述 React Router's / APIs在Framework Mode下生成 标签时存在XSS漏洞,这可能允许在SSR期间执行任意JavaScript,如果使用了不可信的内容生成标签。 注意事项 如果您使用Declarative Mode( )或Data Mode( / ),这不会影响您的应用。 严重性 CVSS 3.1 basescore: 7.6 / 10 CVSS 3.1 base metrics: - Attack vector: Network - Attack complexity: Low - Privileges required: Low - User interaction: Required - Scope: Changed - Confidentiality: High - Integrity: Low - Availability: None CVE ID CVE-2025-59057 贡献者 zaddy6: Reporter arthurgervais: Reporter