
Live Server VSCode Schwachstelle (CVE-2025-65717) Demo
Eine GitHub-Pages-Website zur Demonstration der Live-Server-VSCode-Erweiterungsschwachstelle (CVE-2025-65717).
Dieses Tool demonstriert eine Schwachstelle, bei der Live Server Anfragen von beliebigen Ursprüngen zulässt, sodass bösartige Webseiten auf den auf localhost laufenden Live Server zugreifen und Dateisysteminhalte lesen können.
Dieser Code basiert auf dem folgenden Artikel:
https://natsuki-engr.github.io/live-server-evil-crawler/
Dieses Tool ist ausschließlich für Sicherheitsforschung und Bildungszwecke bestimmt.