TinaCMS存在任意文件读取漏洞(CVE-2026-29066)

2026-04-08 TinaCMS PoC No

Description

在 2.1.8 版本之前,TinaCMS CLI 开发服务器将 Vite 配置为 server.fs.strict: false,这会禁用 Vite内置的文件系统访问限制。这使得任何能够访问开发服务器的未授权攻击者都可以读取主机系统上的任意文件。该漏洞已在 2.1.8 版本中修复。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities