JeecgBoot 3.9.5 及之前版本中,AiragPromptsController 的 promptExperiment 处理程序存在一个缺失授权(越权)漏洞,允许任何已认证用户运行 AI 提示词实验。低权限攻击者可以通过提供其他用户的提示词模板 ID 和数据集 ID,触发大语言模型评估任务执行,将结果写入 airag_ext_data 表,并修改数据集的状态。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-108628 | 8.1 HIGH | JeecgBoot ≤3.9.5 缺失授权漏洞 |
| CVE-2026-108657 | 8.1 HIGH | JeecgBoot 3.9.5 缺失授权漏洞 |
| CVE-2026-108623 | 7.1 HIGH | JeecgBoot 3.9.5 缺少授权 /sys/log/deleteBatch |
| CVE-2026-108671 | 6.5 MEDIUM | JeecgBoot <= 3.9.5 接口越权访问漏洞 |
| CVE-2026-108677 | 6.5 MEDIUM | JeecgBoot 3.9.5 用户查询接口缺少授权访问漏洞 |
| CVE-2026-108661 | 6.5 MEDIUM | JeecgBoot 3.9.5 越权访问漏洞 |
| CVE-2026-108648 | 6.5 MEDIUM | JeecgBoot <=3.9.5 getDynamicDbSourceByCode 端点缺失授权漏洞 |
| CVE-2026-108612 | 5.4 MEDIUM | JeecgBoot 3.9.5 缺少授权导致任意文件删除 |
| CVE-2026-108616 | 5.4 MEDIUM | JeecgBoot 3.9.5 缺失授权 /airag/extData/deleteBatch |
| CVE-2026-108622 | 5.4 MEDIUM | JeecgBoot 3.9.5 及之前版本 /sys/log/delete 接口越权漏洞 |
| CVE-2026-108615 | 5.4 MEDIUM | JeecgBoot <=3.9.5 缺少授权绕过漏洞 |
| CVE-2026-108643 | 5.4 MEDIUM | JeecgBoot <=3.9.5 删除分类批量操作未授权访问漏洞 |
| CVE-2026-108666 | 5.4 MEDIUM | JeecgBoot 3.9.5 批量删除提示词缺失授权漏洞 |
| CVE-2026-108624 | 5.4 MEDIUM | JeecgBoot 3.9.5 之前版本 sysMessage deleteBatch 接口缺失授权漏洞 |
| CVE-2026-108613 | 5.4 MEDIUM | JeecgBoot 3.9.5及以下版本 /airag/app/release 接口存在未授权访问漏洞 |
| CVE-2026-108619 | 5.4 MEDIUM | JeecgBoot <=3.9.5 sysMessageTemplate 删除接口越权漏洞 |
| CVE-2026-108606 | 5.4 MEDIUM | JeecgBoot 3.9.5 前版本 /airag/ocr/deleteById 缺失授权漏洞 |
| CVE-2026-108611 | 5.4 MEDIUM | JeecgBoot 3.9.5 及以下版本缺少授权漏洞 |
| CVE-2026-108644 | 5.4 MEDIUM | JeecgBoot 3.9.5 之前版本 /sys/category/delete 缺失授权漏洞 |
| CVE-2026-108668 | 5.4 MEDIUM | JeecgBoot 3.9.5及以下版本 删除回收站提示词越权漏洞 |
显示前 20 条,共 76 条。 查看全部 → →
暂无评论