Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30208 — CVE-2025-30208 سكربت استغلال | Kitploit
أدوات/GitHubGitHub/cc3305/cve-2025-30208
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcc3305/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 سكربت استغلال

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-30208

باستخدام سلسلة استيراد خام خاصة على خادم التطوير Vite، يمكن للمهاجم قراءة ملفات عشوائية

ملخص الثغرة الأمنية

يمكن لخوادم التطوير Vite قبل الإصدارات 6.2.3، 6.1.2، 6.0.12، 5.4.15، و4.5.10 تجاوز فحوصات الوصول إلى الملفات server.fs.deny لطلبات @fs. يؤدي إلحاق ?raw?? أو ?import&raw?? بعنوان URL @fs إلى إرجاع محتويات الملفات التي يجب عادةً حظرها بواسطة قائمة السماح لخادم التطوير.

تتأثر فقط التطبيقات التي تعرض خادم التطوير Vite صراحةً للشبكة. لا تتأثر الإصدارات الثابتة العادية للإنتاج بهذه الثغرة الأمنية.

الإصدارات المتأثرة

  • Vite < 4.5.10
  • Vite >= 5.0.0, < 5.4.15
  • Vite >= 6.0.0, < 6.0.12
  • Vite >= 6.1.0, < 6.1.2
  • Vite >= 6.2.0, < 6.2.3

المراجع

  • تنبيه أمان Vite - GHSA-x574-m823-4x7w
  • NVD - درجة CVSS 7.5
  • إثبات المفهوم على Github - ThumpBo, مارس 2025
  • مختبر Docker العام - Vulhub
  • تفاصيل CVE - درجة CVSS 7.5
تنزيل الأداة