漏洞描述
Vite是Vite开源的一种新型的前端构建工具。 Vite存在安全漏洞,该漏洞源于存在暴露非允许文件内容问题。
漏洞危害
任意文件读取:攻击者可读取服务器上的敏感文件(如配置文件、密钥文件等),可能导致凭据泄露或其他安全风险。
修复方法
一、临时缓解方案 如果暂时无法升级,可以采取以下措施降低风险:
参考链接
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-04-01
漏洞信息更新