Frappe 是一个全栈 Web 应用框架。14.96.9 及以下版本,以及 15.0.0 至 15.71.0 版本中存在一个不安全的端点参数,由于缺乏有效的验证,该参数易受基于报错的 SQL 注入攻击。攻击者可以借此窃取敏感信息,例如版本号等。该问题已在版本 14.96.10 和 15.72.0 中得到修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-66059 | 5.3 MEDIUM | Frappe 授权问题漏洞 |
| CVE-2026-66058 | 5.3 MEDIUM | Frappe 授权问题漏洞 |
| CVE-2026-66000 | 2.3 LOW | Frappe 授权问题漏洞 |
暂无评论