Vitest Browser Mode RCE via CDP Config Override
Security Advisory
Critical
Vitest
Affected:
- @vitest/browser >=5.0.0-beta.0,<=5.0.0-beta.3
- @vitest/browser >=4.0.0,<=4.1.7
- @vitest/browser >=3.0.0,<=3.2.4
- Vite-plus <=0.1.23
Fixed in:
- 5.0.0-beta.4
- 4.1.8
- 3.2.5
- 0.1.24
参照 CVE:
CVE-2026-53633 · 9.8
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。