Vite 信息泄露漏洞

2025-04-10 Vite PoC No

Description

Vite开发服务器在处理URL请求时未对路径进行严格校验,未经身份验证的攻击者可以通过构造特殊的URL绕过路径访问限制,从而读取目标服务器上的任意文件。

影响版本:

>=6.2.0, <=6.2.5

>=6.1.0, <=6.1.4

>=6.0.0, <=6.0.14

>=5.0.0, <=5.4.17

<=4.5.12

修复版本:

>=6.2.6

>=6.1.5, <6.2.0

>=6.0.15, <6.1.0

>=5.4.18, <6.0.0

>=4.5.13, <5.0.0

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities