哪吒(Nezha)在版本 2.3.8 之前存在验证缺陷,未对告警规则的类型和持续时间边界进行校验,导致已认证的非管理员用户可以构造畸形规则,使告警评估器协程(goroutine)触发无法恢复的恐慌(panic)错误。攻击者可通过向 接口提交精心构造的告警规则,导致仪表板进程崩溃。此类崩溃规则会被持久化存储,并在服务重启时反复引发崩溃,从而造成所有监控和控制平面功能的瘫痪。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-101090 | 9.8 CRITICAL | Nezha through 2.2.3 Host Header Injection via OAuth2 redirect_uri |
| CVE-2026-101086 | 6.5 MEDIUM | Nezha Dashboard before 2.3.5 Task Type Validation Bypass |
| CVE-2026-101088 | 5.3 MEDIUM | Nezha before 2.3.1 Denial of Service via Concurrent Server Delete |
| CVE-2026-101087 | 4.3 MEDIUM | Nezha 2.0.10 through 2.3.2 SSRF Denylist Bypass IPv6 |
| CVE-2026-101089 | 3.1 LOW | Nezha before 2.2.7 Information Disclosure via /api/v1/profile |
No comments yet