Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30208 — CVE-2025-30208 エクスプロイトスクリプト | Kitploit
ツール/GitHubGitHub/cc3305/cve-2025-30208
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubcc3305/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 エクスプロイトスクリプト

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-30208

特殊な raw import クエリ文字列を使用することで、Vite 開発サーバー上で攻撃者が任意のファイルを読み取ることができます。

Summary of the CVE

Vite 開発サーバーのバージョン 6.2.3 未満、6.1.2 未満、6.0.12 未満、5.4.15 未満、4.5.10 未満では、@fs リクエストに対する server.fs.deny ファイルアクセスチェックがバイパスされる可能性があります。@fs URL に ?raw?? または ?import&raw?? を追加すると、通常は開発サーバーの許可リストによってブロックされるファイルの内容が返されます。

影響を受けるのは、Vite 開発サーバーを明示的にネットワークに公開しているアプリケーションのみです。 「通常の」静的プロダクションビルドは、この脆弱性の影響を受けません。

Affected Versions

  • Vite < 4.5.10
  • Vite >= 5.0.0, < 5.4.15
  • Vite >= 6.0.0, < 6.0.12
  • Vite >= 6.1.0, < 6.1.2
  • Vite >= 6.2.0, < 6.2.3

References

  • Vite セキュリティアドバイザリ - GHSA-x574-m823-4x7w
  • NVD - CVSS スコア 7.5
  • GitHub POC - ThumpBo、2025年3月
  • 公開 Docker ラボ - Vulhub
  • CVE詳細 - CVSS スコア 7.5
ツールをダウンロード