Malcolm 中的 Arkime 实时捕获服务(arkime-live)以 network_mode: host 模式运行,暴露了所有网络接口上的端口 8005(viewHost=0.0.0.0)。Arkime 信任来自任何 IP 地址的 X-Forwarded-User 头(userAuthIps=::,0.0.0.0/0),并自动创建具有完全访问权限的用户。密码秘钥(passwordSecret)被硬编码为公开值 "Malcolm"。网络相邻的攻击者可以通过直接连接到端口 8005 并使用伪造的身份头,绕过
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107333 | 8.1 HIGH | Malcolm 错误授权漏洞 |
| CVE-2026-107362 | 7.1 HIGH | Malcolm 服务器端请求伪造漏洞 |
| CVE-2026-107337 | 7.1 HIGH | Malcolm 跨站请求伪造漏洞 |
| CVE-2026-107336 | 6.5 MEDIUM | Malcolm 通过伪造绕过身份验证漏洞 |
| CVE-2026-107335 | 6.5 MEDIUM | Malcolm 处理高压缩数据不当漏洞 |
| CVE-2026-107334 | 5.4 MEDIUM | Malcolm 授权不正确漏洞 |
暂无评论