Ò»¡¢Îó²î¸ÅÊö
Îó²îÃû³Æ | Vite í§ÒâÎļþ¶ÁÈ¡Îó²î |
CVE ID | CVE-2025-31125 |
Îó²îÀàÐÍ | ÐÅϢй¶ | ·¢Ã÷ʱ¼ä | 2025-04-01 |
Îó²îÆÀ·Ö | 5.3 | Îó²îÆ·¼¶ | ÖÐΣ |
¹¥»÷ÏòÁ¿ | ÍøÂç | ËùÐèȨÏÞ | ÎÞ |
ʹÓÃÄÑ¶È | ¸ß | Óû§½»»¥ | ÐèÒª |
PoC/EXP | ÒѹûÕæ | ÔÚҰʹÓà | δ·¢Ã÷ |
ViteÊÇÒ»¸öÏÖ´ú»¯µÄǰ¶Ë¹¹½¨¹¤¾ß£¬£¬£¬£¬£¬£¬Ö¼ÔÚÌṩ¸ü¿ìµÄ¿ª·¢ÌåÑé¡£¡£¡£¡£Ëüͨ¹ý»ùÓÚÔÉúESÄ£¿£¿£¿£¿éµÄ¿ª·¢Ð§ÀÍÆ÷£¬£¬£¬£¬£¬£¬ÔÚ¿ª·¢Àú³ÌÖÐʵÏÖ¼«ËÙÈȸüУ¨HMR£©¡£¡£¡£¡£ViteÔÚ¹¹½¨Ê±Ê¹ÓÃÁ˸߶ÈÓÅ»¯µÄ´ò°ü¹¤¾ß£¬£¬£¬£¬£¬£¬Èçesbuild£¬£¬£¬£¬£¬£¬¼«´óÌá¸ßÁ˹¹½¨ËÙÂÊ¡£¡£¡£¡£ËüÖ§³Ö¶àÖÖǰ¶Ë¿ò¼Ü£¨ÈçReact¡¢Vue£©²¢¿ÉÒÔͨ¹ý²å¼þÀ©Õ¹¹¦Ð§¡£¡£¡£¡£ViteµÄÄ¿µÄÊǼò»¯Ç°¶Ë¿ª·¢ÊÂÇéÁ÷£¬£¬£¬£¬£¬£¬²¢ÌáÉý¿ª·¢Ð§ÂÊ¡£¡£¡£¡£
2025Äê4ÔÂ1ÈÕ£¬£¬£¬£¬£¬£¬Z6×ðÁú¿Ê±¼¯ÍÅVSRC¼à²âµ½ViteÐû²¼µÄÇ徲ͨ¸æ£¬£¬£¬£¬£¬£¬Ö¸³öÔÚÌØ¶¨°æ±¾Öб£´æí§ÒâÎļþ¶ÁÈ¡Îó²î¡£¡£¡£¡£¹¥»÷Õß¿ÉÒÔͨ¹ý?inline&import»ò?raw?import²ÎÊý»ñÈ¡¾ÓÉbase64±àÂëµÄ·ÇÊÚȨÎļþÄÚÈÝ¡£¡£¡£¡£¸ÃÎó²î½öÔÚ¿ª·¢Ð§ÀÍÆ÷ͨ¹ý--host»òserver.hostÉèÖÃ̻¶ÖÁÍøÂçʱ£¬£¬£¬£¬£¬£¬²Å¿ÉÄܱ»Ê¹Ó㬣¬£¬£¬£¬£¬Îó²îÆÀ·Ö5.3·Ö£¬£¬£¬£¬£¬£¬Îó²î¼¶±ðΪÖÐΣ¡£¡£¡£¡£
¶þ¡¢Ó°Ïì¹æÄ£
Èý¡¢Çå¾²²½·¥
3.1 Éý¼¶°æ±¾
¹Ù·½ÒÑÐû²¼ÐÞ¸´°æ±¾£¬£¬£¬£¬£¬£¬½¨ÒéÊÜÓ°ÏìÓû§¾¡¿ì¸üС£¡£¡£¡£
ÏÂÔØÁ´½Ó£ºhttps://github.com/vitejs/vite/releases/
3.2 ÔÝʱ²½·¥
3.3 ͨÓý¨Òé
? °´ÆÚ¸üÐÂϵͳ²¹¶¡£¬£¬£¬£¬£¬£¬ïÔÌϵͳÎó²î£¬£¬£¬£¬£¬£¬ÌáÉýЧÀÍÆ÷µÄÇå¾²ÐÔ¡£¡£¡£¡£? ÔöǿϵͳºÍÍøÂçµÄ»á¼û¿ØÖÆ£¬£¬£¬£¬£¬£¬Ð޸ķÀ»ðǽսÂÔ£¬£¬£¬£¬£¬£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻòЧÀÍ£¬£¬£¬£¬£¬£¬ïÔ̽«Î£ÏÕЧÀÍ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬£¬£¬£¬£¬£¬ïÔ̹¥»÷Ãæ¡£¡£¡£¡£? ʹÓÃÆóÒµ¼¶Çå¾²²úÆ·£¬£¬£¬£¬£¬£¬ÌáÉýÆóÒµµÄÍøÂçÇå¾²ÐÔÄÜ¡£¡£¡£¡£? ÔöǿϵͳÓû§ºÍȨÏÞÖÎÀí£¬£¬£¬£¬£¬£¬ÆôÓöàÒòËØÈÏÖ¤»úÖÆºÍ×îСȨÏÞÔÔò£¬£¬£¬£¬£¬£¬Óû§ºÍÈí¼þȨÏÞÓ¦¼á³ÖÔÚ×îµÍÏÞ¶È¡£¡£¡£¡£? ÆôÓÃÇ¿ÃÜÂëÕ½ÂÔ²¢ÉèÖÃΪ°´ÆÚÐ޸ġ£¡£¡£¡£
3.4 ²Î¿¼Á´½Ó
https://github.com/vitejs/vite/security/advisories/GHSA-4r4m-qw57-chr8https://github.com/vitejs/vitehttps://nvd.nist.gov/vuln/detail/CVE-2025-31125