专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
比亚迪汽车  ·  王者混动,才是真正的出行无忧 ·  2 天前  
新能源时代  ·  免费领取,新型储能和锂离子电池经典书籍! ·  17 小时前  
中国国家地理  ·  招聘丨中国国家地理新媒体,等待你的加入 ·  昨天  
51好读  ›  专栏  ›  奇安信 CERT

【已复现】Vite 任意文件读取漏洞(CVE-2025-32395)安全风险通告

奇安信 CERT  · 公众号  ·  · 2025-04-11 14:48

正文

请到「今天看啥」查看全文


已公开

技术细节状态

已公开

危害描述: 攻击者可利用该漏洞获取源码、SSH 密钥、数据库账号、用户数据等敏感信息,可能导致系统数据泄露等严重后果。


0 1
漏洞详情
> > > >

影响组件

Vite 是一款现代化的前端开发构建工具,它提供了快速的开发服务器和高效的构建能力,广泛应用于 Vue.js 项目的开发过程中。

> > > >

漏洞描述

近日,奇安信CERT监测到官方修复 Vite 任意文件读取漏洞(CVE-2025-32395) ,该漏洞源于 Vite 开发服务器在处理特定 URL 请求时,没有对请求的路径进行严格的安全检查和限制,导致攻击者可以绕过保护机制,非法访问项目根目录外的敏感文件。 目前该漏洞技术细节与PoC已在互联网上公开, 鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。


02
影响范围
>






请到「今天看啥」查看全文