Featured image of post CVE-2026-39363:Vite开发服务器任意文件读取漏洞分析复现

CVE-2026-39363:Vite开发服务器任意文件读取漏洞分析复现

联系方式 & 交流群\nQQ: 826215906 微信: plus6566 进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~\n原文摘要 漏洞来源漏洞描述Vite 是一个用于 JavaScript 的前端工具框架。在 6.0.0 到 6.4.2、7.3.2 和 8.0.5 之前的版本中,如果能够以不带 Origin 标头的方式连接到 Vite 开发服务器的 WebSocket,攻击者可以通过自定义 WebSocket 事件 vite:invoke 调用 fetchModule,并将 file://... 与 ?raw\n文章来源 标题: CVE-2026-39363:Vite开发服务器任意文件读取漏洞分析复现 来源: security 链接: https://xz.aliyun.com/news/91938 时间: 2026-04-09 01:59:59 核心内容 漏洞来源漏洞描述Vite 是一个用于 JavaScript 的前端工具框架。在 6.0.0 到 6.4.2、7.3.2 和 8.0.5 之前的版本中,如果能够以不带 Origin 标头的方式连接到 Vite 开发服务器的 WebSocket,攻击者可以通过自定义 WebSocket 事件 vite:invoke 调用 fetchModule,并将 file://... 与 ?raw\n内容来源:security 原文链接:https://xz.aliyun.com/news/91938\n

逍遥微信二维码

联系逍遥

扫码添加微信,或点击下方按钮复制联系方式。

进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~



原文摘要

漏洞来源漏洞描述Vite 是一个用于 JavaScript 的前端工具框架。在 6.0.0 到 6.4.2、7.3.2 和 8.0.5 之前的版本中,如果能够以不带 Origin 标头的方式连接到 Vite 开发服务器的 WebSocket,攻击者可以通过自定义 WebSocket 事件 vite:invoke 调用 fetchModule,并将 file://...?raw

文章来源

  • 标题: CVE-2026-39363:Vite开发服务器任意文件读取漏洞分析复现
  • 来源: security
  • 链接: https://xz.aliyun.com/news/91938
  • 时间: 2026-04-09 01:59:59

核心内容

漏洞来源漏洞描述Vite 是一个用于 JavaScript 的前端工具框架。在 6.0.0 到 6.4.2、7.3.2 和 8.0.5 之前的版本中,如果能够以不带 Origin 标头的方式连接到 Vite 开发服务器的 WebSocket,攻击者可以通过自定义 WebSocket 事件 vite:invoke 调用 fetchModule,并将 file://...?raw


内容来源:security 原文链接:https://xz.aliyun.com/news/91938

市场背景

  • BTC 价格:$0.00
  • 24h 涨跌:+0.00%

AI Agent 加工:红队 Agent(安全视角解读) 生成时间:2026-04-14T09:01:01.119479

站长推荐
Hello World | 开启技术博客之旅
从这里开始阅读本站的网络安全、AI 与技术实践内容。
查看文章 →
订阅更新
通过 RSS 阅读本站
不依赖平台算法,第一时间获取新文章。
订阅 RSS →
站长推荐
Hello World | 开启技术博客之旅
从这里开始阅读本站的网络安全、AI 与技术实践内容。
查看文章 →
订阅更新
通过 RSS 阅读本站
不依赖平台算法,第一时间获取新文章。
订阅 RSS →