尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat OpenShift AI 3.3 | 1786109683 ~ * | cpe:/a:redhat:openshift_ai:3.3::el9 | |
| Red Hat | Red Hat OpenShift AI (RHOAI) | - | cpe:/a:redhat:openshift_ai | |
| Red Hat | Red Hat OpenShift AI (RHOAI) | - | cpe:/a:redhat:openshift_ai | |
| Red Hat | Red Hat OpenShift AI (RHOAI) | - | cpe:/a:redhat:openshift_ai | |
| Red Hat | Red Hat OpenShift AI (RHOAI) | - | cpe:/a:redhat:openshift_ai | |
| Red Hat | Red Hat OpenShift AI (RHOAI) | - | cpe:/a:redhat:openshift_ai | |
| Red Hat | Red Hat OpenShift AI (RHOAI) | - | cpe:/a:redhat:openshift_ai | |
| Red Hat | Red Hat OpenShift AI (RHOAI) | - | cpe:/a:redhat:openshift_ai |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-18948 | 9.9 CRITICAL | Feast 注册中心 UDFs 反序列化漏洞 |
| CVE-2026-14450 | 9.9 CRITICAL | MaaS Billing权限提升漏洞:伪造HTTP头导致权限提升 |
| CVE-2026-13717 | 8.8 HIGH | Rhoai llm-d 推理网关默认命名空间用户可劫持共享流量 |
| CVE-2026-18950 | 8.8 HIGH | Odh-dashboard 角色绑定创建中未检查的roleref导致权限提升漏洞 |
| CVE-2026-18617 | 8.8 HIGH | Data-science-pipelines-operator: mysql dsn参数注入致本地文件泄露 |
| CVE-2026-18951 | 8.8 HIGH | RHOAI odh-training-operator 聚合 TrainJobs 权限漏洞 |
| CVE-2026-18982 | 8.8 HIGH | Odh-training-operator-rhel9 训练作业创建权限聚合漏洞 |
| CVE-2026-18608 | 8.7 HIGH | Data-science-pipelines-operator 集群权限过度漏洞 |
| CVE-2026-71576 | 8.5 HIGH | Multicluster-global-hub 身份验证绕过漏洞 |
| CVE-2026-18947 | 8.5 HIGH | Feast /materialize端点授权绕过漏洞 |
| CVE-2026-59090 | 8.4 HIGH | GIMP PSD插件无符号下溢导致任意代码执行漏洞 |
| CVE-2026-15467 | 8.1 HIGH | Trustyai-Service-Operator lmevaljob侧边车容器绕过环境变量过滤漏洞 |
| CVE-2026-15581 | 8.0 HIGH | Trustyai-service-operator 服务绕过 kube-rbac-proxy 导致未授权访问 |
| CVE-2026-63622 | 7.8 HIGH | Libvirt 通过符号链接跟踪实现特权提升漏洞 |
| CVE-2026-59087 | 7.8 HIGH | Gimp `file-seattle-filmworks`加载时堆缓冲区溢出漏洞 |
| CVE-2026-18941 | 7.7 HIGH | Feast Operator 默认无认证漏洞 |
| CVE-2026-18621 | 7.6 HIGH | Data-sciences-pipeline dsp v1 路径任意工作流规范执行漏洞 |
| CVE-2026-19387 | 7.6 HIGH | GStreamer gstreamer1-plugins-bad-free 堆溢出写入漏洞 |
| CVE-2026-18611 | 7.5 HIGH | Data-science-pipelines-operator DSPO 数据库与S3凭据弱随机数生成漏洞 |
| CVE-2026-18618 | 7.5 HIGH | Ml-metadata grpc 1.46.3 HTTP/2拒绝服务漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论