CVE-2025-24963
ब्राउज़र मोड vitest में मनमानी फ़ाइलें परोसता है
- प्रकाशित
- 4 फ़र॰ 2025
- अद्यतन
- 12 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vitest एक टेस्टिंग फ्रेमवर्क है जो Vite द्वारा संचालित है। ब्राउज़र मोड HTTP सर्वर पर `__screenshot-error` हैंडलर फ़ाइल सिस्टम पर किसी भी फ़ाइल का जवाब देता है। विशेष रूप से यदि सर्वर को `browser.api.host: true` द्वारा नेटवर्क पर उजागर किया गया है, तो एक हमलावर दूरस्थ रूप से उस हैंडलर को अनुरोध भेजकर मनमानी फ़ाइलों की सामग्री प्राप्त कर सकता है। ब्राउज़र मोड HTTP सर्वर पर यह `__screenshot-error` हैंडलर फ़ाइल सिस्टम पर किसी भी फ़ाइल का जवाब देता है। यह कोड कमिट `2d62051` द्वारा जोड़ा गया था। जो उपयोगकर्ता `browser.api.host: true` द्वारा ब्राउज़र मोड सर्वर को नेटवर्क पर स्पष्ट रूप से उजागर करते हैं, उनकी कोई भी फ़ाइल उजागर हो सकती है। यह समस्या संस्करण 2.1.9 और 3.0.4 में संबोधित की गई है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1CVE-2025-24963 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Vitest ब्राउज़र मोड में __screenshot-error हैंडलर के माध्यम से स्थानीय फ़ाइल पढ़ने की एक कमजोरी, जो उजागर सर्वरों पर मनमानी फ़ाइल प्रकटीकरण सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।