genie是automagik开源的一个将一句话需求自动转化为完整拉取请求的CLI工具。 genie 2.5.27版本存在安全漏洞,该漏洞源于readTranscriptFromCommit函数中view_task参数存在命令注入,可能导致攻击者在用户读取外部FORGE_BASE_URL时执行任意命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-8305 | 7.3 HIGH | OpenClaw 授权问题漏洞 |
| CVE-2026-8261 | 5.9 MEDIUM | SQUIRREL 缓冲区错误漏洞 |
| CVE-2026-8258 | 5.3 MEDIUM | SQUIRREL 缓冲区错误漏洞 |
| CVE-2026-8291 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8290 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8289 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8288 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8292 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8270 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8269 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8268 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8267 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8266 | 4.3 MEDIUM | Open5GS 安全漏洞 |
| CVE-2026-8275 | 3.7 LOW | bettercap 数字错误漏洞 |
| CVE-2026-8276 | 3.7 LOW | bettercap 数字错误漏洞 |
| CVE-2025-61309 | docuForm FSM Server 跨站脚本漏洞 | |
| CVE-2025-61310 | docuForm FSM Server 跨站脚本漏洞 | |
| CVE-2025-61313 | docuForm FSM Server 跨站脚本漏洞 | |
| CVE-2025-61307 | docuForm FSM Server 跨站脚本漏洞 | |
| CVE-2026-31252 | CosyVoice 安全漏洞 |
显示前 20 条,共 48 条。 查看全部 → →
暂无评论