Vite 存在任意文件读取漏洞(CVE-2025-30208)

日期: 2025-03-26 | 影响软件: Vite | POC: 否

漏洞描述

Vite 是一种现代构建工具,可为 Web 应用程序提供快速的开发环境。它利用原生 ES 模块,并提供热模块替换等功能,使其成为开发人员的热门选择。Vite 在6.2.3、6.1.2、6.0.12、5.4.15 和 4.5.10 之前的版本中存在任意文件读取漏洞。'@fs' 拒绝访问 Vite提供允许列表之外的文件。添加 '?raw??' 或 '?import&raw??' 重定向到 URL 会绕过此限制并返回文件内容。

PoC代码

暂无

相关漏洞推荐