目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

神龙漏洞库 — 中文 CVE 漏洞数据库

收录 384,418+ 条 CVE,聚合 NVD、MITRE、CNNVD、CISA KEV、EPSS 与公开 PoC,每日更新;支持中文关键词、厂商、产品、严重等级和 CWE 检索。

谁在使用神龙 1,150+ 安全从业者 560+ 企业与高校邮箱 · 安全厂商 · 甲方安全 · 高校科研 · SRC 漏洞赏金
漏洞ID 标题 厂商 产品 风险等级 CVSS 评分 发布日期 AI 分析
CVE-2026-105816 HashiCorp Vault 通过Raft快照恢复的插件目录条目实现任意代码执行漏洞 HashiCorp Vault 高危 8.0 2026-10-07 21:37:04 深度分析
CVE-2026-107285 AsyncHttpClient WebSocket代理凭据通过CONNECT隧道泄露 AsyncHttpClient async-http-client 中危 5.9 2026-10-07 21:28:35 深度分析
CVE-2026-107284 AsyncHttpClient WebSocket握手失败后Sec-WebSocket-Accept检查继续 AsyncHttpClient async-http-client 低危 3.7 2026-10-07 21:27:03 深度分析
CVE-2026-107283 AsyncHttpClient 摘要认证cnonce生成漏洞 AsyncHttpClient async-http-client 低危 3.7 2026-10-07 21:24:57 深度分析
CVE-2026-107282 AsyncHttpClient 重定向至不同主机时泄露原始凭据 AsyncHttpClient async-http-client 超危 9.4 2026-10-07 21:21:29 深度分析
CVE-2026-105818 Vault PKI ACME 未验证 SAN 签发证书漏洞 HashiCorp Vault 中危 5.9 2026-10-07 21:21:06 深度分析
CVE-2026-107281 AsyncHttpClient 身份验证主体缺失导致连接池复用漏洞 AsyncHttpClient async-http-client 高危 7.6 2026-10-07 21:19:09 深度分析
CVE-2026-107280 AsyncHttpClient Cookie域名未校验,可设置.co.uk AsyncHttpClient async-http-client 中危 6.9 2026-10-07 21:15:14 深度分析
CVE-2026-107279 AsyncHttpClient qop=auth-int认证漏洞 AsyncHttpClient async-http-client 高危 8.8 2026-10-07 21:10:26 深度分析
CVE-2026-107232 AsyncHttpClient 明文传输代理认证凭据漏洞 AsyncHttpClient async-http-client 高危 7.5 2026-10-07 21:09:03 深度分析
CVE-2026-107231 AsyncHttpClient Digest认证降级为Basic导致密码明文传输漏洞 AsyncHttpClient async-http-client 高危 8.7 2026-10-07 21:06:27 深度分析
CVE-2026-107230 AsyncHttpClient NTLM认证连接共享漏洞 AsyncHttpClient async-http-client 高危 7.4 2026-10-07 21:00:48 深度分析
CVE-2026-107229 AsyncHttpClient 默认cookie存储源检查不全导致注入 AsyncHttpClient async-http-client 中危 4.0 2026-10-07 20:57:37 深度分析
CVE-2026-107228 AsyncHttpClient CookieStore 静默覆盖调用者显式 Cookie 标头 AsyncHttpClient async-http-client 中危 6.8 2026-10-07 20:54:35 深度分析
CVE-2026-107227 AsyncHttpClient WebSocket解压缩拒绝服务漏洞 AsyncHttpClient async-http-client 高危 7.5 2026-10-07 20:51:05 深度分析
CVE-2026-76285 Splunk Enterprise 编码标准违规漏洞 Splunk Splunk Enterprise - - 2026-10-07 20:46:40 深度分析
CVE-2026-76286 Splunk MCP Server 自定义API工具存在SSRF漏洞 Splunk Splunk MCP Server 中危 5.3 2026-10-07 20:46:40 深度分析
CVE-2026-76284 Splunk Enterprise 输入标记器信息泄露漏洞 Splunk Splunk Enterprise - - 2026-10-07 20:46:39 深度分析
CVE-2026-76283 Splunk Enterprise 保护机制失效漏洞 Splunk Splunk Enterprise - - 2026-10-07 20:46:39 深度分析
CVE-2026-76282 Splunk Enterprise 资源生命周期控制不当漏洞 Splunk Splunk Enterprise - - 2026-10-07 20:46:38 深度分析

常见问题

34 万+ CVE,来自 NVD 与 CNNVD,每日同步更新,并配有 AI 中文翻译。

CVE 基础数据完全免费;AI POC 生成与高级情报功能需 Pro / Pro+ 会员订阅。

当 CVE 没有公开 POC 时,神龙 AI 根据漏洞描述和参考链接自动生成验证代码与技术分析报告,帮助安全团队快速评估可利用性。

支持。神龙 AI 对 NVD 原始英文描述做了 AI 中文翻译,可直接用中文关键词搜索 CVE。

一个面向安全工程师的中文漏洞库

神龙漏洞库持续同步公开 CVE 数据,并关联 CVSS 严重度、CWE 弱点类型、EPSS 利用概率、CISA KEV 已在野利用目录、公开 PoC 与厂商安全公告。你可以通过 CVE 编号直达详情,也可以使用中文漏洞类型、厂商或产品名称检索。

页面会明确区分上游原始数据、AI 辅助翻译、AI 分析和公开利用证据,并展示数据更新时间。基础漏洞查询免费开放;如发现标题、受影响产品或修复信息有误,可通过详情页反馈协助修订。