漏洞编号
C VE-2025-31125
危险等级
高危
漏洞概述
Vite是一个现代化的前端构建工具,旨在提供更快的开发体验。

漏洞详情
漏洞类型:任意文件读取
影响:敏感 信息泄露
简述:Vite 存在任意文件读取漏洞。攻击者可以通过?inline&import或?raw?import参数获取经过base64编码的非授权文件内容。
影响版本
6.2.0 <= Vite <= 6.2.3 6.1.0 <= Vite <= 6.1.2 6.0.0 <= Vite <= 6.0.12 5.0.0 <= Vite <= 5.4.15 Vite <= 4.5.10
POC状态
已公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://vite.dev/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容