-
FileThingie任意文件上传漏洞CVE-2019-25471
栋科技漏洞库关注到FileThingie在2.5.7版本中存在的任意文件上传漏洞,该漏洞现追踪为CVE-2019-25471,漏洞CVSS4.0评分9.3。 -
Himmelblau本地提权漏洞CVE-2026-31979
栋科技漏洞库关注到Himmelblau受影响版本中存在的符号链接攻击导致本地提权漏洞,追踪为CVE-2026-31979,CVSS3.X评分8.8。 -
node-tar<7.5.11 目录遍历漏洞CVE-2026-31802
栋科技漏洞库关注到node-tar在7.5.11之前的版本中存在的目录遍历漏洞,漏洞追踪为CVE-2026-31802,漏洞的CVSS4.0评分8.2。 -
vLLM中SSRF防护绕过漏洞CVE-2026-25960
栋科技漏洞库关注到vLLM 0.17.1中存的SSRF防护绕过漏洞,该漏洞现在已经被追踪为CVE-2026-25960,漏洞的CVSS3.X评分7.6。 -
NLTK 3.9.2 版本路径穿越漏洞CVE-2026-0846
栋科技漏洞库关注到NLTK3.9.2版本中的util.filestring路径穿越漏洞,该漏洞现在已经被追踪为CVE-2026-0846,CVSS3.X评分8.6。 -
SiYuan越权执行任意SQL漏洞CVE-2026-29073
栋科技漏洞库关注到思源笔记在3.6.0之前的版本中存在一个越权执行任意SQL漏洞,现追踪为CVE-2026-29073,CVSS4.0评分5.7。 -
LangBot v4.8.7跨站脚本漏洞 CVE-2026-28509
栋科技漏洞库关注到LangBot在4.8.7之前的版本中中存在的跨站脚本漏洞,漏洞现已被追踪为CVE-2026-28509,CVSS3.X评分6.3。 -
TinyWeb 中的 HTTP请求走私漏洞CVE-2026-28497
栋科技漏洞库关注到TinyWeb2.03之前版本内部字符串转整数例程(_Val)整数溢出漏洞,追踪CVE-2026-28497,CVSS4.0评分9.3。 -
Jeson CRM中的SQL注入漏洞CVE-2026-3616
栋科技漏洞库关注到JesonCRM1.0.0版本中存在的一个SQL注入漏洞,漏洞现已经被追踪为CVE-2026-3616,CVSS3.X评分6.3。 -
Zephyr缓冲区溢出漏洞CVE-2026-1678
栋科技漏洞库关注到Zephyr系统中存在的缓冲区溢出漏洞,该漏洞现在已经被追踪为CVE-2026-1678,漏洞的CVBSS3.X评分为9.8。 -
pac4j-jwt 身份验证绕过漏洞CVE-2026-29000
栋科技漏洞库关注到pac4j-jwt在4.5.9、5.7.9和6.3.3之前的版本中的漏洞,漏洞现已被追踪为CVE-2026-29000,CVSS4.0评分10。 -
MS‑Agent 命令注入漏洞CVE-2026-2256
栋科技漏洞库关注到MS‑Agent框架中存在的命令注入漏洞,该安全漏洞现在已经被追踪为CVE-2026-2256,漏洞CVSS3.X评分为6.5。 -
Windows错误报告服务特权提升CVE-2026-20817
栋科技漏洞库关注到一个Windows错误报告服务特权提升漏洞,该漏洞现在已经被追踪为CVE-2026-20817,漏洞的CVSS3.X评分7.8。 -
XWiki Blog存储型XSS漏洞CVE-2025-66024
栋科技漏洞库关注到XWikiBlog版本低于9.15.7中的存储型XSS漏洞,漏洞现已被追踪为CVE-2025-66024,漏洞CVSS4.0评分8.6。 -
OpenEXR中的堆溢出漏洞CVE-2026-27622
栋科技漏洞库关注到OpenEXR中存在的整数溢出导致堆溢出漏洞,漏洞现已经被追踪为CVE-2026-27622,漏洞的CVSS4.0评分8.4。