¡¾Îó²îͨ¸æ¡¿Vite í§ÒâÎļþ»á¼ûÎó²î(CVE-2025-32395)
Ðû²¼Ê±¼ä 2025-04-11Ò»¡¢Îó²î¸ÅÊö
Îó²îÃû³Æ | Vite í§ÒâÎļþ»á¼ûÎó²î | ||
CVE ID | CVE-2025-32395 | ||
Îó²îÀàÐÍ | ÐÅϢй¶ | ·¢Ã÷ʱ¼ä | 2025-04-11 |
Îó²îÆÀ·Ö | 6.0 | Îó²îÆ·¼¶ | ÖÐΣ |
¹¥»÷ÏòÁ¿ | ÍøÂç | ËùÐèȨÏÞ | ÎÞ |
ʹÓÃÄÑ¶È | µÍ | Óû§½»»¥ | ÐèÒª |
PoC/EXP | ÒѹûÕæ | ÔÚҰʹÓà | δ·¢Ã÷ |
ViteÊÇÒ»¸öÏÖ´ú»¯µÄǰ¶Ë¹¹½¨¹¤¾ß£¬£¬£¬£¬£¬Ö¼ÔÚÌṩ¸ü¿ìµÄ¿ª·¢ÌåÑé¡£¡£¡£Ëüͨ¹ý»ùÓÚÔÉúESÄ£¿£¿£¿£¿£¿£¿éµÄ¿ª·¢Ð§ÀÍÆ÷£¬£¬£¬£¬£¬ÔÚ¿ª·¢Àú³ÌÖÐʵÏÖ¼«ËÙÈȸüУ¨HMR£©¡£¡£¡£ViteÔÚ¹¹½¨Ê±Ê¹ÓÃÁ˸߶ÈÓÅ»¯µÄ´ò°ü¹¤¾ß£¬£¬£¬£¬£¬Èçesbuild£¬£¬£¬£¬£¬¼«´óÌá¸ßÁ˹¹½¨ËÙÂÊ¡£¡£¡£ËüÖ§³Ö¶àÖÖǰ¶Ë¿ò¼Ü£¨ÈçReact¡¢Vue£©²¢¿ÉÒÔͨ¹ý²å¼þÀ©Õ¹¹¦Ð§¡£¡£¡£ViteµÄÄ¿µÄÊǼò»¯Ç°¶Ë¿ª·¢ÊÂÇéÁ÷£¬£¬£¬£¬£¬²¢ÌáÉý¿ª·¢Ð§ÂÊ¡£¡£¡£
2025Äê4ÔÂ11ÈÕ£¬£¬£¬£¬£¬¼øºÚµ£±£Íø¼¯ÍÅVSRC¼à²âµ½ViteÐû²¼µÄÇ徲ͨ¸æ£¬£¬£¬£¬£¬Vite±£´æÒ»¸öí§ÒâÎļþ»á¼ûÎó²î¡£¡£¡£¸ÃÎó²îÓ°ÏìNodeºÍBunÇéÐÎϵĿª·¢Ð§ÀÍÆ÷£¬£¬£¬£¬£¬¹¥»÷Õß¿Éͨ¹ý·¢ËͰüÀ¨#×Ö·ûµÄHTTPÇëÇ󣬣¬£¬£¬£¬ÈƹýЧÀÍÆ÷µÄÎļþ»á¼ûÏÞÖÆ£¬£¬£¬£¬£¬·µ»Øí§ÒâÎļþÄÚÈÝ¡£¡£¡£Æ¾Ö¤HTTP 1.1ºÍHTTP 2¹æ·¶£¬£¬£¬£¬£¬#²»Ó¦·ºÆðÔÚÇëÇóÄ¿µÄÖУ¬£¬£¬£¬£¬µ«NodeºÍBun²¢Î´ÄÚ²¿¾Ü¾øÕâÀàÎÞЧÇëÇ󣬣¬£¬£¬£¬¶øÊǽ«Æäת´ïÖÁÓû§¶Ë¡£¡£¡£ViteÔÚ´¦Öóͷ£ÇëÇóʱ£¬£¬£¬£¬£¬Î´×¼È·ÑéÖ¤req.urlÖÐÊÇ·ñ°üÀ¨#£¬£¬£¬£¬£¬´Ó¶øÔÊÐíÇëÇóÈÆ¹ýserver.fs.denyÉèÖᣡ£¡£´ËÎó²î½öÓ°ÏìÔÚ·ÇDenoÇéÐÎÖÐÔËÐв¢ÏÔʽ̻¶¿ª·¢Ð§ÀÍÆ÷£¨Í¨¹ý--host»òserver.hostÉèÖÃÑ¡ÏµÄÓ¦Ó㬣¬£¬£¬£¬Îó²îÆÀ·Ö6.0·Ö£¬£¬£¬£¬£¬Îó²î¼¶±ðΪÖÐΣ¡£¡£¡£
¶þ¡¢Ó°Ïì¹æÄ£
Vite <= 4.5.12
Èý¡¢Çå¾²²½·¥
3.1 Éý¼¶°æ±¾
¹Ù·½ÒÑÐû²¼ÐÞ¸´°æ±¾£¬£¬£¬£¬£¬½¨ÒéÊÜÓ°ÏìÓû§¾¡¿ì¸üС£¡£¡£
ÏÂÔØÁ´½Ó£ºhttps://github.com/vitejs/vite/releases/
3.2 ÔÝʱ²½·¥
ÔÝÎÞ¡£¡£¡£