Capgo CLI(npm 包 )在 7.98.2 及以下版本中存在一个 Android 初始化流程中的服务账户权限过大的漏洞。在使用 Google OAuth 进行初始化的过程中,CLI 会邀请生成的 Google Play 服务账户,并赋予其整个 Play Console 账户范围内的 权限(通过 Android Publisher API 的 User 创建请求中的 参数传递)。然而,用户可见的流程却声称该服务账户仅被邀请至一个已确认的特定应用,并且仅具有发布权限。因此,任何获取到所生成服务账户密钥(即 )的
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cap-go | @capgo/cli | 0 ~ 7.98.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100615 | 8.8 HIGH | Capgo 12.267.1 前 API 密钥轮换提权漏洞 |
| CVE-2026-100614 | 8.8 HIGH | Capgo <12.244.1 跨租户图像覆盖漏洞 |
| CVE-2026-100623 | 8.8 HIGH | Capgo 认证绕过通过直接写入 PostgREST org_users 表 |
| CVE-2026-100617 | 8.8 HIGH | Cap-Go Authorization Bypass via channel_permission_overrides |
| CVE-2026-100619 | 8.8 HIGH | Capgo OTA app_versions.manifest 绕过导致的应用程序清单投毒漏洞 |
| CVE-2026-100618 | 8.5 HIGH | Capgo App Icon 更新特权提升漏洞 |
| CVE-2026-100627 | 8.1 HIGH | Capgo bundle promotion API 通道RBAC权限绕过漏洞 |
| CVE-2026-100622 | 7.5 HIGH | Capgo.app < 12.129.0 已删除捆绑包缓存恢复漏洞 |
| CVE-2026-100612 | 7.2 HIGH | Capgo SSO Provider ID认证绕过漏洞 |
| CVE-2026-100625 | 7.1 HIGH | Capgo Build Upload Proxy 授权绕过漏洞 |
| CVE-2026-100611 | 6.5 MEDIUM | Capgo apikey_manager 角色权限提升漏洞 |
| CVE-2026-100629 | 5.5 MEDIUM | Capgo后台<12.127.5权限提升漏洞 |
| CVE-2026-100616 | 5.5 MEDIUM | capgo.app PostgREST customer_id 认证绕过漏洞 |
| CVE-2026-100624 | 5.4 MEDIUM | Capgo.app 12.264.5之前构建上传过期绕过漏洞 |
| CVE-2026-100613 | 5.3 MEDIUM | capgo.app 通道权限覆盖导致授权绕过漏洞 |
| CVE-2026-100626 | 4.3 MEDIUM | Capgo通过PUT /app图标端点越权访问12.128.2 |
| CVE-2026-100621 | 4.3 MEDIUM | Capgo Content-Lock 绕过漏洞 |
| CVE-2026-100628 | 4.3 MEDIUM | capgo.app 12.128.12 前 通过 apikey 绕过认证漏洞 |
暂无评论