¡¾Îó²îͨ¸æ¡¿ViteÎļþ»á¼û¿ØÖÆÈƹýÎó²î(CVE-2025-30208)
Ðû²¼Ê±¼ä 2025-03-27Ò»¡¢Îó²î¸ÅÊö
Îó²îÃû³Æ | ViteÎļþ»á¼û¿ØÖÆÈƹýÎó²î | ||
CVE ID | CVE-2025-30208 | ||
Îó²îÀàÐÍ | »á¼û¿ØÖÆÎó²î | ·¢Ã÷ʱ¼ä | 2025-03-27 |
Îó²îÆÀ·Ö | 5.3 | Îó²îÆ·¼¶ | ÖÐΣ |
¹¥»÷ÏòÁ¿ | ÍøÂç | ËùÐèȨÏÞ | ÎÞ |
ʹÓÃÄÑ¶È | ¸ß | Óû§½»»¥ | ÐèÒª |
PoC/EXP | ÒѹûÕæ | ÔÚҰʹÓà | δ·¢Ã÷ |
ViteÊÇÒ»¸öÏÖ´ú»¯µÄǰ¶Ë¹¹½¨¹¤¾ß£¬Ö¼ÔÚÌṩ¸ü¿ìµÄ¿ª·¢ÌåÑé¡£Ëüͨ¹ý»ùÓÚÔÉúESÄ£¿éµÄ¿ª·¢·þÎñÆ÷£¬ÔÚ¿ª·¢Àú³ÌÖÐʵÏÖ¼«ËÙÈȸüУ¨HMR£©¡£ViteÔÚ¹¹½¨Ê±Ê¹ÓÃÁ˸߶ÈÓÅ»¯µÄ´ò°ü¹¤¾ß£¬Èçesbuild£¬¼«´óÌá¸ßÁ˹¹½¨ËÙÂÊ¡£ËüÖ§³Ö¶àÖÖǰ¶Ë¿ò¼Ü£¨ÈçReact¡¢Vue£©²¢¿ÉÒÔͨ¹ý²å¼þÀ©Õ¹¹¦Ð§¡£ViteµÄÄ¿µÄÊǼò»¯Ç°¶Ë¿ª·¢ÊÂÇéÁ÷£¬²¢ÌáÉý¿ª·¢Ð§ÂÊ¡£
2025Äê3ÔÂ27ÈÕ£¬×ðÁú¿Ê±¼¯ÍÅVSRC¼à²âµ½ViteÐû²¼µÄÇ徲ͨ¸æ£¬Í¨¸æÖ¸³öViteÔÚÌØ¶¨°æ±¾Ç°±£´æ»á¼û¿ØÖÆÎó²î£¬¹¥»÷Õß¿Éͨ¹ý½á¹¹°üÀ¨?raw??»ò?import&raw??µÄURLÈÆ¹ý@fsÎļþ»á¼ûÏÞÖÆ£¬¶ÁÈ¡í§ÒâÎļþÄÚÈÝ¡£¸ÃÎÊÌâÔ´ÓÚϵͳÔÚ´¦Öóͷ£URLÅÌÎʲÎÊýʱδ׼ȷʶ±ðβ²¿·Ö¸ô·û£¬µ¼ÖÂÈÆ¹ý¿ØÖÆÂß¼¡£½öµ±¿ª·¢·þÎñÆ÷ͨ¹ý--host»òserver.host̻¶ÖÁÍøÂçʱ£¬Îó²î²Å¿É±»Ê¹Óá£
¶þ¡¢Ó°Ïì¹æÄ£
Èý¡¢Çå¾²²½·¥
3.1 Éý¼¶°æ±¾
ÏÂÔØÁ´½Ó£ºhttps://github.com/vitejs/vite/releases/


¾©¹«Íø°²±¸11010802024551ºÅ