Vitejs · Vite · CVE-2022-35204
**Nome do software vulnerável e versões afetadas**
Versões do Vitejs Vite anteriores à 2.9.13
**Descrição**
A vulnerabilidade permite que invasores realizem um ataque de traversal de diretório por meio de uma URL maliciosa direcionada ao serviço da vítima. Isso pode ser feito enviando uma URL especialmente criada para o serviço da vítima, o que pode levar ao acesso não autorizado a informações confidenciais.
**Recomendações**
Para versões anteriores à 2.9.13, atualize para a versão 2.9.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a diretórios confidenciais e implementar medidas de segurança adicionais para impedir o acesso não autorizado.