
CVE-2025-30208 سكربت استغلال
باستخدام سلسلة استيراد خام خاصة على خادم التطوير Vite، يمكن للمهاجم قراءة ملفات عشوائية
يمكن لخوادم التطوير Vite قبل الإصدارات 6.2.3، 6.1.2، 6.0.12، 5.4.15، و4.5.10 تجاوز فحوصات الوصول إلى الملفات server.fs.deny لطلبات @fs. يؤدي إلحاق ?raw?? أو ?import&raw?? بعنوان URL @fs إلى إرجاع محتويات الملفات التي يجب عادةً حظرها بواسطة قائمة السماح لخادم التطوير.
تتأثر فقط التطبيقات التي تعرض خادم التطوير Vite صراحةً للشبكة. لا تتأثر الإصدارات الثابتة العادية للإنتاج بهذه الثغرة الأمنية.