Kritik ÖNEM — Güvenlik Açığı

CVE-2026-47429 — Vitest, Vite tarafından güçlendirilen bir test çerçevesidir.

Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI/API sunucusu /__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.

Platform
Windows Server
CVE Kaydı
CVE-2026-47429
CVSS Skoru
9.8/10
Yayın Tarihi
14 Temmuz 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI\/API sunucusu \/__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.

Değerlendirme

  • CVE: CVE-2026-47429
  • CVSS taban puanı: 9.8
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:H
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-47429)

Referanslar

  • [github.com](https:\/\/github.com\/vitest-dev\/vitest\/commit\/20e00ef7808de6d330c5e2fda530f686e08f1c8d)
  • [github.com](https:\/\/github.com\/vitest-dev\/vitest\/commit\/af88b1f5d82844a4761ea9a977156c98e2b14ca8)
  • [github.com](https:\/\/github.com\/vitest-dev\/vitest\/pull\/10445)
  • [github.com](https:\/\/github.com\/vitest-dev\/vitest\/pull\/9350)
  • [github.com](https:\/\/github.com\/vitest-dev\/vitest\/releases\/tag\/v3.2.5)
  • [github.com](https:\/\/github.com\/vitest-dev\/vitest\/releases\/tag\/v4.1.0)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →