关闭导航

包含标签"Vite开发服务器"的内容

Vite开发服务器@fs任意文件读取 (CVE-2025-30208)
黑客网 2025-3-30 41 0

Vite开发服务器存在安全漏洞CVE-2025-30208,允许攻击者通过构造特殊URL读取任意文件,影响范围广泛。漏洞原理在于处理URL时存在缺陷,可绕过安全检查。官方已发布修复方案,建议升级Vit