¡¾Îó²îͨ¸æ¡¿Vite í§ÒâÎļþ¶ÁÈ¡Îó²î(CVE-2025-31486)
Ðû²¼Ê±¼ä 2025-04-07Ò»¡¢Îó²î¸ÅÊö
Îó²îÃû³Æ | Vite í§ÒâÎļþ¶ÁÈ¡Îó²î | ||
CVE ID | CVE-2025-31486 | ||
Îó²îÀàÐÍ | ÐÅϢй¶ | ·¢Ã÷ʱ¼ä | 2025-04-07 |
Îó²îÆÀ·Ö | 5.3 | Îó²îÆ·¼¶ | ÖÐΣ |
¹¥»÷ÏòÁ¿ | ÍøÂç | ËùÐèȨÏÞ | ÎÞ |
ʹÓÃÄÑ¶È | ¸ß | Óû§½»»¥ | ÐèÒª |
PoC/EXP | ÒѹûÕæ | ÔÚҰʹÓà | δ·¢Ã÷ |
ViteÊÇÒ»¸öÏÖ´ú»¯µÄǰ¶Ë¹¹½¨¹¤¾ß£¬£¬£¬£¬Ö¼ÔÚÌṩ¸ü¿ìµÄ¿ª·¢ÌåÑé¡£¡£¡£¡£Ëüͨ¹ý»ùÓÚÔÉúESÄ£¿£¿£¿£¿£¿éµÄ¿ª·¢Ð§ÀÍÆ÷£¬£¬£¬£¬ÔÚ¿ª·¢Àú³ÌÖÐʵÏÖ¼«ËÙÈȸüУ¨HMR£©¡£¡£¡£¡£ViteÔÚ¹¹½¨Ê±Ê¹ÓÃÁ˸߶ÈÓÅ»¯µÄ´ò°ü¹¤¾ß£¬£¬£¬£¬Èçesbuild£¬£¬£¬£¬¼«´óÌá¸ßÁ˹¹½¨ËÙÂÊ¡£¡£¡£¡£ËüÖ§³Ö¶àÖÖǰ¶Ë¿ò¼Ü£¨ÈçReact¡¢Vue£©²¢¿ÉÒÔͨ¹ý²å¼þÀ©Õ¹¹¦Ð§¡£¡£¡£¡£ViteµÄÄ¿µÄÊǼò»¯Ç°¶Ë¿ª·¢ÊÂÇéÁ÷£¬£¬£¬£¬²¢ÌáÉý¿ª·¢Ð§ÂÊ¡£¡£¡£¡£
2025Äê4ÔÂ7ÈÕ£¬£¬£¬£¬¿Ðý¹ú¼ÊÓÎÏ·¼¯ÍÅVSRC¼à²âµ½ViteÐû²¼µÄÇ徲ͨ¸æ£¬£¬£¬£¬Ö¸³öÔÚÌØ¶¨°æ±¾Öб£´æí§ÒâÎļþ¶ÁÈ¡Îó²î¡£¡£¡£¡£ÔÊÐí¹¥»÷Õßͨ¹ý½á¹¹Ìض¨µÄÇëÇó·¾¶£¨ÈçÐÞ¸ÄΪ .svg ÎļþÀ©Õ¹Ãû²¢Á¬ÏµÆäËû²ÎÊý£©ÈƹýÎļþ»á¼ûÏÞÖÆ£¬£¬£¬£¬Ì»Â¶í§ÒâÎļþµÄÄÚÈÝ£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¸ÃÎó²î½öÔÚ¿ª·¢Ð§ÀÍÆ÷ͨ¹ý--host»òserver.hostÉèÖÃ̻¶ÖÁÍøÂçʱ£¬£¬£¬£¬²Å¿ÉÄܱ»Ê¹Ó㬣¬£¬£¬Îó²îÆÀ·Ö5.3·Ö£¬£¬£¬£¬Îó²î¼¶±ðΪÖÐΣ¡£¡£¡£¡£
¶þ¡¢Ó°Ïì¹æÄ£
Èý¡¢Çå¾²²½·¥
3.1 Éý¼¶°æ±¾
ÏÂÔØÁ´½Ó£ºhttps://github.com/vitejs/vite/releases/
3.2 ÔÝʱ²½·¥
ÔÝÎÞ¡£¡£¡£¡£