目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CWE-265 权限/沙箱问题 类漏洞列表 13

CWE-265 权限/沙箱问题 类弱点 13 条 CVE 漏洞汇总,含 AI 中文分析。

本页面聚合了CWE-265(权限提升)相关漏洞,该缺陷指程序未能正确检查或维持进程权限,导致攻击者可能获取更高权限。页面收录了此类漏洞在特定时间范围内的安全公告与修复信息,覆盖了多个厂商的产品历史缺陷。读者可在此追踪指定厂商的安全动态,了解权限提升类弱点的修复趋势,并检索相关产品的历史漏洞记录,用于风险评估与安全审计。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-101102 deepseek-harness Code Mode 沙箱逃逸漏洞 — deepseek-harness 6.3 Medium 2026-09-28
CVE-2026-18593 VXControl PentAGI 权限许可和访问控制问题漏洞 — PentAGI 5.6 Medium 2026-08-03
CVE-2026-14784 VXControl PentAGI 权限许可和访问控制问题漏洞 — PentAGI 6.3 Medium 2026-07-06
CVE-2026-9368 Hermes Agent 安全漏洞 — hermes-agent 7.3 High 2026-05-24
CVE-2026-6878 VeRL 权限许可和访问控制问题漏洞 — verl 5.6 Medium 2026-04-23
CVE-2026-6224 Nocobase 安全漏洞 — plugin-workflow-javascript 7.3 High 2026-04-13
CVE-2026-6117 AstrBot 安全漏洞 — AstrBot 6.3 Medium 2026-04-12
CVE-2025-5874 Redash 安全漏洞 — Redash 4.6 Medium 2025-06-09
CVE-2025-5321 Aim 安全漏洞 — aim 6.3 Medium 2025-05-29
CVE-2024-2007 OpenBMB XAgent 安全漏洞 — XAgent 5.3 Medium 2024-02-29
CVE-2023-5223 HimitZH HOJ 安全漏洞 — HOJ 6.3 Medium 2023-09-27
CVE-2023-26122 safe-eval 安全漏洞 — safe-eval 8.8 High 2023-04-11
CVE-2020-1889 WhatsApp 安全漏洞 — WhatsApp Desktop 10.0 - 2020-09-03

CWE-265(权限/沙箱问题) 是常见的弱点类别,本平台收录该类弱点关联的 13 条 CVE 漏洞。