Vite 信息泄露漏洞

日期: 2025-04-10 | 影响软件: Vite | POC: 否

漏洞描述

Vite开发服务器在处理URL请求时未对路径进行严格校验,未经身份验证的攻击者可以通过构造特殊的URL绕过路径访问限制,从而读取目标服务器上的任意文件。 影响版本: >=6.2.0, <=6.2.5 >=6.1.0, <=6.1.4 >=6.0.0, <=6.0.14 >=5.0.0, <=5.4.17 <=4.5.12 修复版本: >=6.2.6 >=6.1.5, <6.2.0 >=6.0.15, <6.1.0 >=5.4.18, <6.0.0 >=4.5.13, <5.0.0

PoC代码

暂无

相关漏洞推荐