PT-2025-13476 · Vite · Vite

CVE-2025-30108

·

Publicado

2025-03-24

·

Atualizado

2025-04-03

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Vite (versões afetadas não especificadas)
Descrição O problema está relacionado à função transformMiddleware do mecanismo @fs no servidor de desenvolvimento local do Vite, que lida incorretamente com caracteres especiais nos dados de entrada. Isso pode ser explorado por um atacante remoto para ler arquivos arbitrários ao enviar uma solicitação GET especialmente elaborada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03698
BDU:2026-00170
CVE-2025-30108

Produtos afetados

Vite