FreshRSS是FreshRSS开源的一个免费的、可自行托管的 RSS 聚合器。 FreshRSS 1.16.0版本至1.26.3版本存在访问控制错误漏洞,该漏洞源于注册功能启用时未授权攻击者可利用隐藏字段创建管理员账户,可能导致权限提升。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2025-54591 | 7.5 HIGH | FreshRSS 访问控制错误漏洞 |
| CVE-2025-59948 | 6.7 MEDIUM | FreshRSS 跨站脚本漏洞 |
| CVE-2025-59950 | 6.7 MEDIUM | FreshRSS 安全漏洞 |
| CVE-2025-54592 | FreshRSS 代码问题漏洞 | |
| CVE-2025-57769 | FreshRSS 安全漏洞 | |
| CVE-2025-61586 | FreshRSS 安全漏洞 |
暂无评论