Gli aggressori sfruttano una funzionalità del Vite Dev Server per rubare file

Gli aggressori stanno attivamente sondando i server di sviluppo Vite esposti su internet utilizzando CVE-2025-30208. Inviano richieste con il prefisso '/@fs/' e il suffisso '?raw??' per bypassare la directory allowlist di Vite e scaricare file arbitrari come /etc/environment e .aws/credentials. I server di sviluppo Vite tipicamente ascoltano sulla porta 5173 e non dovrebbero essere esposti su internet, ma gli aggressori scansionano le porte web comuni presumendo l'esposizione.

Part of the PlainSec briefing for 2026-04-03

Every edition of this story: Gli aggressori sfruttano una funzionalità del Vite Dev Server per rubare file

CVEs

Sources