[热点]CVE-2025-30208 Vite开发服务器任意文件读取漏洞分析

Vite 是一款现代化的前端开发构建工具,它提供了快速的开发服务器和高效的构建能力,广泛应用于 Vue.js 项目的开发过程中。Vite 开发服务器在处理特定 URL 请求时,没有对请求的路径进行严格的安全检查和限制,导致攻击者可以绕过保护机制,非法访问项目根目录外的敏感文件
  • 发表于 2025-03-27 14:22:25
  • 阅读 ( 884 )
  • 分类:开发框架

0 条评论

请先 登录 后评论
吃不饱的崽
吃不饱的崽

3 篇文章