Malcolm 的前端 Nginx 反向代理中定义了一个“Dashboards → Arkime 快捷方式”(Dashboards → Arkime shortcut)的 location,该 location 使用了一个不区分大小写的正则表达式进行匹配,但随后执行的是区分大小写的重写规则。当请求路径段并非完全小写时(例如 /IDDASH2ARK/...),该请求仍能命中此 location(因为匹配器不区分大小写),却无法触发重写规则(即不会进行重定向),于是 Nginx 会回退到该 location 配置的 p
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107333 | 8.1 HIGH | Malcolm 错误授权漏洞 |
| CVE-2026-107362 | 7.1 HIGH | Malcolm 服务器端请求伪造漏洞 |
| CVE-2026-107337 | 7.1 HIGH | Malcolm 跨站请求伪造漏洞 |
| CVE-2026-107335 | 6.5 MEDIUM | Malcolm 处理高压缩数据不当漏洞 |
| CVE-2026-107334 | 5.4 MEDIUM | Malcolm 授权不正确漏洞 |
| CVE-2026-107361 | 4.2 MEDIUM | Malcolm 绕过认证路径或通道漏洞 |
暂无评论