(修复方案)CVE-2025-30208: Vite任意文件读取漏洞1. 升级版本修复2. 缓解方案1. 升级版本修复升级到官方修复版本。官方在 vite v6.2.4 修复了这个漏洞。升级到 v6.2.4 或更高的版本。https://github.com/vitejs/vite/compare/v6.2.3…v6.2.42. 缓解方案通过代理(比如Nginx)阻止包含“@fs” 或 “?import&raw??” 的请求。可防止攻击者利用该漏洞。