PT-2025-13476 · Vite · Vite
CVE-2025-30108
·
Publicado
2025-03-24
·
Atualizado
2025-04-03
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Vite (versões afetadas não especificadas)
Descrição
O problema está relacionado à função transformMiddleware do mecanismo @fs no servidor de desenvolvimento local do Vite, que lida incorretamente com caracteres especiais nos dados de entrada. Isso pode ser explorado por um atacante remoto para ler arquivos arbitrários ao enviar uma solicitação GET especialmente elaborada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vite