Description
Vite 前端开发服务器存在访问控制绕过漏洞,受影响的 Vite 版本在 Windows 系统运行时,攻击者可通过在受保护文件路径末尾添加反斜杠 \ 绕过server.fs.deny 访问限制,未授权读取 .env 等敏感配置文件,导致敏感信息泄露。
Vite 前端开发服务器存在访问控制绕过漏洞,受影响的 Vite 版本在 Windows 系统运行时,攻击者可通过在受保护文件路径末尾添加反斜杠 \ 绕过server.fs.deny 访问限制,未授权读取 .env 等敏感配置文件,导致敏感信息泄露。
None yet. Search at https://trap.biu.life/?ref=rss