Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30208 — CVE-2025-30208 exploit script | Kitploit
Outils/GitHubGitHub/cc3305/cve-2025-30208
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubcc3305/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 exploit script

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-30208

En utilisant une chaîne de requête d'import brute spéciale sur un serveur de développement Vite, un attaquant peut lire des fichiers arbitraires

Résumé de la CVE

Les serveurs de développement Vite antérieurs aux versions 6.2.3, 6.1.2, 6.0.12, 5.4.15 et 4.5.10 peuvent contourner les vérifications d'accès aux fichiers server.fs.deny pour les requêtes @fs. Ajouter ?raw?? ou ?import&raw?? à une URL @fs renvoie le contenu de fichiers qui devraient normalement être bloqués par la liste d'autorisation du serveur de développement.

Seules les applications qui exposent explicitement le serveur de développement Vite au réseau sont concernées. Les builds de production statiques « normaux » ne sont pas affectés par cette vulnérabilité.

Versions affectées

  • Vite < 4.5.10
  • Vite >= 5.0.0, < 5.4.15
  • Vite >= 6.0.0, < 6.0.12
  • Vite >= 6.1.0, < 6.1.2
  • Vite >= 6.2.0, < 6.2.3

Références

  • Avis de sécurité Vite - GHSA-x574-m823-4x7w
  • NVD - Score CVSS 7.5
  • Proof of Concept GitHub - ThumpBo, mars 2025
  • Laboratoire Docker public - Vulhub
  • Détails CVE - Score CVSS 7.5
Télécharger l’outil