核心内容摘要
吃瓜黑网:深扒网络“吃瓜”的隐秘角落,真相与流量的博弈
修复方案CVE-
: Vite任意文件读取漏洞
升级版本修复
缓解方案
升级版本修复升级到官方修复版本。
官方在 vite v
6.
4 修复了这个漏洞。
升级到 v
6.
4 或更高的版本。
https://github.com/vitejs/vite/compare/v
6.
3…v
6.
2.
缓解方案通过代理比如Nginx阻止包含“fs” 或 “?importraw??” 的请求。
可防止攻击者利用该漏洞。
修复方案CVE-
官方在 vite v
6.
升级到 v
6.
https://github.com/vitejs/vite/compare/v
6.
6.
2.
可防止攻击者利用该漏洞。