Vite 安全漏洞

CNNVD-ID编号 CNNVD-202208-3372
CVE编号 CVE-2022-35204
发布时间 2022-08-18
更新时间 2022-08-19
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Vite是Vite开源的一种新型的前端构建工具。 Vite v2.9.13之前版本存在安全漏洞,该漏洞源于允许攻击者通过精心设计的 URL 对受害者的服务执行目录遍历。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://github.com/vitejs/vite

参考网址

受影响实体

  • 暂无

信息来源