Vite server.fs.deny绕过读取敏感文件漏洞(CVE-2026-89971)及POC
Security Advisory
CVE-2026-89971
High
Vite
Affected:
- vite >=8.0.0, <=8.0.15
- vite-plus >=7.0.0, <=7.3.4
- vite-plus <=6.4.2
- vite-plus <=0.1.23
Fixed in:
- vite 8.0.16
- vite-plus 7.3.5
- vite-plus 6.4.3
- vite-plus 0.1.24
Referenced CVEs:
CVE-2026-53571
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。