PT-2025-34242 · Vite · Vite-Plugin-Static-Copy

Ikkisoft

·

Publicado

2025-08-21

·

Atualizado

2025-08-21

·

CVE-2025-57753

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: vite-plugin-static-copy versões anteriores à 2.3.2 vite-plugin-static-copy versões anteriores à 3.1.2
Descrição: O plugin vite-plugin-static-copy para Vite permite o acesso a arquivos não incluídos no diretório src por meio de uma requisição manipulada. Isso pode levar à divulgação de arquivos arbitrários no sistema de arquivos. A vulnerabilidade afeta aplicações que expõem explicitamente o servidor de desenvolvimento do Vite à rede. Um atacante pode explorar essa questão enviando uma requisição HTTP especialmente manipulada para acessar arquivos fora do diretório pretendido.
Recomendações: vite-plugin-static-copy versões anteriores à 2.3.2: Atualize para a versão 2.3.2 ou posterior. vite-plugin-static-copy versões anteriores à 3.1.2: Atualize para a versão 3.1.2 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57753
GHSA-PP7P-Q8FX-2968

Produtos afetados

Vite-Plugin-Static-Copy