
Démonstration de la vulnérabilité de Live Server VSCode (CVE-2025-65717)
Un site GitHub Pages pour démontrer la vulnérabilité de l'extension Live Server VSCode (CVE-2025-65717).
Cet outil démontre une vulnérabilité où Live Server autorise les requêtes provenant de n'importe quelle origine, permettant à des pages web malveillantes d'accéder au Live Server exécuté sur localhost et de lire le contenu du système de fichiers.
Ce code est basé sur l'article suivant :
https://natsuki-engr.github.io/live-server-evil-crawler/
Cet outil est destiné uniquement à la recherche en sécurité et à des fins éducatives.