CVE-2024-45811
Vite un framework d'outillage de build frontend pour javascript. Dans les versions affectées, le contenu de fichiers arbitraires peut être renvoyé au navigateur. `@fs` refuse l'accès aux fichiers en dehors de la liste d'autorisation de serving de Vite. L'ajout de `?import&raw` à l'URL contourne cette limitation et renvoie le contenu du fichier s'il existe. Ce problème a été corrigé dans les versions 5.4.6, 5.3.6, 5.2.14, 4.5.5 et 3.2.11. Il est conseillé aux utilisateurs de mettre à jour. Il n'existe aucune solution de contournement connue pour cette vulnérabilité.
Score CVSS4.8 / 10
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:NType de faiblesse (CWE)CWE-200, CWE-284
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
