目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-16634— FELIPE TOML::XS 软件供应链问题漏洞

AI 预测 7.5 利用难度: 较易 EPSS 0.77% · P53

影响版本矩阵 1

厂商产品版本范围状态
FELIPETOML::XS< 0.06affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-16634 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
TOML::XS versions before 0.06 for Perl bundle an unsupported and vulnerable version of tomlc99
来源: CVE Program / CVE List V5
Vulnerability Description
TOML::XS versions before 0.06 for Perl bundle an unsupported and vulnerable version of tomlc99. The tomlc99 library is no longer maintained, and has an uncontrolled recursion vulnerability publicly reported in the issue tracker. Any caller that passes untrusted TOML to from_toml risks a stack overflow from a deeply-nested document. TOML::XS version 0.06 or later uses the successor tomlc17 library.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
使用未维护的第三方组件
来源: CVE Program / CVE List V5
Vulnerability Title
FELIPE TOML::XS 软件供应链问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
FELIPE TOML::XS是FELIPE个人开发者的一款解析TOML格式的Perl模块。 FELIPE TOML::XS 0.06之前版本存在软件供应链问题漏洞,该漏洞源于捆绑了不受支持的tomlc99版本,且tomlc99存在未受控的递归漏洞,可能导致向from_toml传递未受信任的TOML的用户因深层嵌套文档触发栈溢出。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
FELIPETOML::XS 0 ~ 0.06 -

二、漏洞 CVE-2026-16634 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-16634 的情报信息

登录查看更多情报信息。

CVE-2026-16634 厂商安全公告 (1)

CVE-2026-16634 其他参考 (3)

IV. Related Vulnerabilities

V. Comments for CVE-2026-16634

暂无评论


发表评论