Vite /@fs 文件读取漏洞(CVE-2025-30208/CVE-2025-31125)

日期: 2025-04-02 | 影响软件: Vite | POC: 否

漏洞描述

Vite是一款前端开发工具提供者,在其版本低于6.2.3、6.1.2、6.0.12、5.4.15和4.5.10中存在一个漏洞。@fs功能限制了访问Vite服务允许列表之外的文件。通过在URL中添加?raw??或?import&raw??可以绕过这一限制,如果文件存在,则会返回文件内容。

PoC代码

暂无

相关漏洞推荐