Vite任意文件读取漏洞

漏洞编号

C VE-2025-31125

危险等级

高危

漏洞概述

Vite是一个现代化的前端构建工具,旨在提供更快的开发体验。

图1

漏洞详情

漏洞类型:任意文件读取

影响:敏感 信息泄露

简述:Vite 存在任意文件读取漏洞。攻击者可以通过?inline&import或?raw?import参数获取经过base64编码的非授权文件内容。

影响版本

6.2.0 <= Vite <= 6.2.3 6.1.0 <= Vite <= 6.1.2 6.0.0 <= Vite <= 6.0.12 5.0.0 <= Vite <= 5.4.15 Vite <= 4.5.10

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://vite.dev/

© 版权声明
THE END
点赞16 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容