WeKnora是Tencent开源的一个基于LLM的框架,具有使用RAG范式进行深度文档理解、语义检索和上下文感知答案等功能。 WeKnora 0.3.2之前版本存在访问控制错误漏洞,该漏洞源于租户管理端点存在授权绕过,可能导致任意租户被读取、修改或删除。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-30861 | 10.0 CRITICAL | WeKnora 操作系统命令注入漏洞 |
| CVE-2026-30860 | 10.0 CRITICAL | WeKnora SQL注入漏洞 |
| CVE-2026-30858 | 6.5 MEDIUM | Tencent WeKnora 代码问题漏洞 |
| CVE-2026-30247 | 5.9 MEDIUM | WeKnora 代码问题漏洞 |
| CVE-2026-30856 | 5.9 MEDIUM | WeKnora 安全漏洞 |
| CVE-2026-30859 | 5.3 MEDIUM | WeKnora 访问控制错误漏洞 |
| CVE-2026-30857 | 5.3 MEDIUM | Tencent WeKnora 安全漏洞 |
暂无评论