Vite 信息泄露漏洞(CVE-2025-62522)

2026-03-24 Vite PoC No

Description

Vite 前端开发服务器存在访问控制绕过漏洞,受影响的 Vite 版本在 Windows 系统运行时,攻击者可通过在受保护文件路径末尾添加反斜杠 \ 绕过server.fs.deny 访问限制,未授权读取 .env 等敏感配置文件,导致敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities