¡¾Îó²îͨ¸æ¡¿ViteÎļþ»á¼û¿ØÖÆÈƹýÎó²î(CVE-2025-30208)
Ðû²¼Ê±¼ä 2025-03-27Ò»¡¢Îó²î¸ÅÊö
Îó²îÃû³Æ | ViteÎļþ»á¼û¿ØÖÆÈƹýÎó²î | ||
CVE ID | CVE-2025-30208 | ||
Îó²îÀàÐÍ | »á¼û¿ØÖÆÎó²î | ·¢Ã÷ʱ¼ä | 2025-03-27 |
Îó²îÆÀ·Ö | 5.3 | Îó²îÆ·¼¶ | ÖÐΣ |
¹¥»÷ÏòÁ¿ | ÍøÂç | ËùÐèȨÏÞ | ÎÞ |
ʹÓÃÄÑ¶È | ¸ß | Óû§½»»¥ | ÐèÒª |
PoC/EXP | ÒѹûÕæ | ÔÚҰʹÓà | δ·¢Ã÷ |
ViteÊÇÒ»¸öÏÖ´ú»¯µÄǰ¶Ë¹¹½¨¹¤¾ß£¬£¬£¬Ö¼ÔÚÌṩ¸ü¿ìµÄ¿ª·¢ÌåÑé¡£¡£¡£Ëüͨ¹ý»ùÓÚÔÉúESÄ£¿£¿£¿£¿éµÄ¿ª·¢Ð§ÀÍÆ÷£¬£¬£¬ÔÚ¿ª·¢Àú³ÌÖÐʵÏÖ¼«ËÙÈȸüУ¨HMR£©¡£¡£¡£ViteÔÚ¹¹½¨Ê±Ê¹ÓÃÁ˸߶ÈÓÅ»¯µÄ´ò°ü¹¤¾ß£¬£¬£¬Èçesbuild£¬£¬£¬¼«´óÌá¸ßÁ˹¹½¨ËÙÂÊ¡£¡£¡£ËüÖ§³Ö¶àÖÖǰ¶Ë¿ò¼Ü£¨ÈçReact¡¢Vue£©²¢¿ÉÒÔͨ¹ý²å¼þÀ©Õ¹¹¦Ð§¡£¡£¡£ViteµÄÄ¿µÄÊǼò»¯Ç°¶Ë¿ª·¢ÊÂÇéÁ÷£¬£¬£¬²¢ÌáÉý¿ª·¢Ð§ÂÊ¡£¡£¡£
2025Äê3ÔÂ27ÈÕ£¬£¬£¬¿Ðý¹ú¼ÊÓÎÏ·¼¯ÍÅVSRC¼à²âµ½ViteÐû²¼µÄÇ徲ͨ¸æ£¬£¬£¬Í¨¸æÖ¸³öViteÔÚÌØ¶¨°æ±¾Ç°±£´æ»á¼û¿ØÖÆÎó²î£¬£¬£¬¹¥»÷Õß¿Éͨ¹ý½á¹¹°üÀ¨?raw??»ò?import&raw??µÄURLÈÆ¹ý@fsÎļþ»á¼ûÏÞÖÆ£¬£¬£¬¶ÁÈ¡í§ÒâÎļþÄÚÈÝ¡£¡£¡£¸ÃÎÊÌâÔ´ÓÚϵͳÔÚ´¦Öóͷ£URLÅÌÎʲÎÊýʱδ׼ȷʶ±ðβ²¿·Ö¸ô·û£¬£¬£¬µ¼ÖÂÈÆ¹ý¿ØÖÆÂß¼¡£¡£¡£½öµ±¿ª·¢Ð§ÀÍÆ÷ͨ¹ý--host»òserver.host̻¶ÖÁÍøÂçʱ£¬£¬£¬Îó²î²Å¿É±»Ê¹Óᣡ£¡£
¶þ¡¢Ó°Ïì¹æÄ£
Èý¡¢Çå¾²²½·¥
3.1 Éý¼¶°æ±¾
ÏÂÔØÁ´½Ó£ºhttps://github.com/vitejs/vite/releases/