AzuraCast(Composer 包 azuracast/azuracast)在 0.23.8 版本之前,仅对电台的“远程中继”(Remote Relay)URL 进行语法校验以及检查其是否使用 http/https 协议(通过 Utilities\Urls::parseUserUrl 函数实现,该函数被 StationRemote::getUrlAsUri 调用),但未对主机名或 IP 地址施加任何限制。因此,即使攻击者仅拥有受限在电台范围内的 RemoteRelays 权限,也可以将远程中继 URL 设置为
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100852 | 8.8 HIGH | AzuraCast <0.23.8 流媒体用户名命令注入漏洞 |
| CVE-2026-100856 | 8.8 HIGH | AzuraCast 0.23.6 远程中继密码代码注入漏洞 |
| CVE-2026-100857 | 8.0 HIGH | AzuraCast <0.23.4 远程代码执行漏洞 |
| CVE-2026-100850 | 7.7 HIGH | AzuraCast 0.23.8之前 SSRF与本地文件读取漏洞 |
| CVE-2026-100851 | 7.6 HIGH | AzuraCast 0.23.8 之前 通过 GET /api/station/{id}/vue/profile 的访问控制漏洞 |
| CVE-2026-100847 | 7.5 HIGH | AzuraCast <0.23.8 排序字段DQL注入漏洞 |
| CVE-2026-100849 | 7.1 HIGH | AzuraCast <0.23.8 主机名与私网IP绕过SSRF漏洞 |
| CVE-2026-100855 | 6.5 MEDIUM | AzuraCast 0.23.6之前版本 /play接口权限校验缺失漏洞 |
| CVE-2026-100854 | 6.3 MEDIUM | AzuraCast 0.23.6 前版本 Liquidsoap API 元数据注入漏洞 |
| CVE-2026-100853 | 5.9 MEDIUM | AzuraCast < 0.23.8 按需下载端点授权绕过漏洞 |
暂无评论