Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30208 — CVE-2025-30208 एक्सप्लॉइट स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/cc3305/cve-2025-30208
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcc3305/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 एक्सप्लॉइट स्क्रिप्ट

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30208

Vite dev सर्वर पर एक विशेष raw import क्वेरी स्ट्रिंग का उपयोग करके, एक हमलावर मनमानी फ़ाइलें पढ़ सकता है

CVE का सारांश

6.2.3, 6.1.2, 6.0.12, 5.4.15 और 4.5.10 से पहले के Vite dev सर्वर @fs अनुरोधों के लिए server.fs.deny फ़ाइल एक्सेस जाँच को बायपास कर सकते हैं। किसी @fs URL में ?raw?? या ?import&raw?? जोड़ने पर उन फ़ाइलों की सामग्री वापस आ जाती है जिन्हें सामान्य रूप से dev सर्वर अनुमति सूची द्वारा अवरुद्ध किया जाना चाहिए।

केवल वे एप्लिकेशन प्रभावित हैं जो Vite dev सर्वर को नेटवर्क पर स्पष्ट रूप से उजागर करते हैं। "सामान्य" स्थैतिक उत्पादन बिल्ड इस भेद्यता से प्रभावित नहीं होते हैं।

प्रभावित संस्करण

  • Vite < 4.5.10
  • Vite >= 5.0.0, < 5.4.15
  • Vite >= 6.0.0, < 6.0.12
  • Vite >= 6.1.0, < 6.1.2
  • Vite >= 6.2.0, < 6.2.3

संदर्भ

  • Vite सुरक्षा सलाह - GHSA-x574-m823-4x7w
  • NVD - CVSS स्कोर 7.5
  • Github POC - ThumpBo, मार्च 2025
  • सार्वजनिक Docker लैब - Vulhub
  • CVE-विवरण - CVSS स्कोर 7.5
टूल डाउनलोड करें