Vite 存在权限绕过导致任意文件读取漏洞(CVE-2025-32395)

日期: 2025-04-11 | 影响软件: Vite | POC: 否

漏洞描述

Vite 是一种现代构建工具,可为 Web 应用程序提供快速的开发环境。Vite 假设请求在检查 server.fs.deny 时不会包含#,从而允许这类请求绕过检查。只有明确将 Vite 开发服务器暴露给网络(使用 --host 或 server.host 配置选项)并在非 Deno的运行时(例如 Node、Bun)上运行 Vite 开发服务器的应用程序才会受到影响。

PoC代码

暂无

相关漏洞推荐