CVE-2023-34092 PoC — Vite 安全漏洞
关联漏洞
标题:Vite 安全漏洞 (CVE-2023-34092)Description:Vite是Vite开源的一种新型的前端构建工具。 Vite 2.9.16版本、3.2.7版本、4.0.5版本、4.1.5版本、4.2.3版本、4.3.9版本存在安全漏洞。攻击者利用该漏洞从应用程序的Vite根路径读取文件。
Description
Vite dev server could allow reading files from the Vite project root by bypassing server.fs.deny with double forward-slash paths (//). This affects exposed dev servers only.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →