在 GPAC 26.07.0 及更早版本中发现了一个安全弱点。该问题影响 DASH Client 组件中 文件里的 函数。此操作会导致缓冲区溢出漏洞,且攻击者可远程利用该漏洞。升级到版本 abi-16.26 可解决此问题。补丁名称为:4c8e26f278ff63eec57968f7bc696f604bb0cffd。建议升级受影响的组件以修复该漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | GPAC | 26.07 |
cpe:2.3:a:gpac:gpac:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-51568 | 8.1 HIGH | ModelScope Agentscope 1.0.x路径遍历漏洞 |
| CVE-2026-51570 | 8.1 HIGH | ModelScope Agentscope 1.0.8路径遍历漏洞 |
| CVE-2026-103118 | 4.3 MEDIUM | GraphicsMagick WPG File wpg.c ExtractPostscript recursion |
| CVE-2026-51853 | agent-zero 1.7-1.10目录遍历漏洞 | |
| CVE-2026-51864 | DB-GPT v0.7.5/v0.8.0目录遍历漏洞 | |
| CVE-2026-51856 | AgentScope 1.0.19远程代码执行漏洞 | |
| CVE-2026-51866 | DB-GPT 0.7.5/0.8.0技能上传远程代码执行漏洞 | |
| CVE-2026-51869 | DB-GPT v0.8.0沙箱API回退致主机代码执行 | |
| CVE-2026-51862 | DB-GPT 0.8.0 skill_upload目录遍历漏洞 | |
| CVE-2026-51852 | agent-zero 1.7-1.10目录遍历漏洞 | |
| CVE-2026-51859 | bisheng 2.4.0目录遍历漏洞 | |
| CVE-2026-51857 | camel-ai 0.2.91a3 CodeExecutionToolkit代码执行漏洞 | |
| CVE-2026-51871 | Devika v1.0 Runner.execute代码注入漏洞 | |
| CVE-2026-51860 | bisheng 2.3/2.4目录遍历漏洞 | |
| CVE-2026-51872 | Devika v1.0 Runner.run_code代码注入漏洞 | |
| CVE-2026-51867 | AgentGPT 1.0.0 访问控制不当漏洞 | |
| CVE-2026-51861 | bisheng 2.3.0/2.4.0代码注入漏洞 | |
| CVE-2026-51858 | camel-ai 0.2.91a3 shell_exec命令执行漏洞 | |
| CVE-2026-51870 | DeepTutor v1.4.0 命令执行漏洞 |
No comments yet