漏洞描述
Vite开发服务器在处理URL请求时未对路径进行严格校验,未经身份验证的攻击者可以通过构造特殊的URL绕过路径访问限制,从而读取目标服务器上的任意文件。
影响版本:
>=6.2.0, <=6.2.5
>=6.1.0, <=6.1.4
>=6.0.0, <=6.0.14
>=5.0.0, <=5.4.17
<=4.5.12
修复版本:
>=6.2.6
>=6.1.5, <6.2.0
>=6.0.15, <6.1.0
>=5.4.18, <6.0.0
>=4.5.13, <5.0.0
暂无