cohere North AI v1.1.5 中 /v1/my_drive/batch_upload 组件存在任意文件上传漏洞,攻击者可通过上传特制文件执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-51679 | openRISC OR1200 83ac6b RTL与网表不一致 | |
| CVE-2025-61478 | Acre SPC5300.000 v3.14.1 SYN报文致拒绝服务 | |
| CVE-2026-75333 | yx-image-recognition v1.0 路径遍历漏洞 | |
| CVE-2026-75330 | super-diamond-server 1.3.3 前端接口 SQL注入 | |
| CVE-2026-75332 | Zyplayer-Doc 1.0.0 存在SSRF漏洞 | |
| CVE-2026-75338 | Disconf 2.6.36 未认证访问控制缺陷 | |
| CVE-2026-75336 | Funiture 1.0.0 后台接口SQL注入 | |
| CVE-2026-75340 | JetLinks 2.11 设备接口SSRF漏洞 | |
| CVE-2026-75328 | DocSys V2.02.85 downloadDocEx任意文件读取 | |
| CVE-2025-51675 | openRISC OR1200 DoS:PC更新不准确 | |
| CVE-2025-61479 | SACRE SPC5300.000 v3.14.1 SPC Connect Pro DoS漏洞 | |
| CVE-2026-39275 | Cockpit CMS v2.13.5前XSS漏洞 | |
| CVE-2026-52103 | SimpleX Chat 6.5前Terminal远程代码执行漏洞 | |
| CVE-2026-52473 | Wgcloud 3.6.4远程命令执行漏洞 | |
| CVE-2026-75415 | AntFlow V2.0.0 访问控制缺陷 | |
| CVE-2026-75413 | DocSys V2.02.80任意文件下载漏洞 | |
| CVE-2026-75364 | Comfast CF-N1-S 2.6.0.1 webmgnt命令注入漏洞 | |
| CVE-2026-75411 | JeecgBoot 3.9.2 远程命令执行漏洞 | |
| CVE-2026-75363 | Comfast CF-WR630AX 远程代码执行漏洞 | |
| CVE-2026-75414 | AntFlow 2.0.0 JUEL表达式未过滤导致命令执行 |
显示前 20 条,共 48 条。 查看全部 → →
暂无评论