Tencent WeKnora是中国腾讯(Tencent)公司的一个基于LLM的框架,具有使用RAG范式进行深度文档理解、语义检索和上下文感知答案等功能。 Tencent WeKnora 0.3.0之前版本存在安全漏洞,该漏洞源于知识库复制端点存在跨租户授权绕过,可能导致跨租户数据渗漏。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-30861 | 10.0 CRITICAL | WeKnora 操作系统命令注入漏洞 |
| CVE-2026-30860 | 10.0 CRITICAL | WeKnora SQL注入漏洞 |
| CVE-2026-30855 | 8.8 HIGH | WeKnora 访问控制错误漏洞 |
| CVE-2026-30858 | 6.5 MEDIUM | Tencent WeKnora 代码问题漏洞 |
| CVE-2026-30247 | 5.9 MEDIUM | WeKnora 代码问题漏洞 |
| CVE-2026-30856 | 5.9 MEDIUM | WeKnora 安全漏洞 |
| CVE-2026-30859 | 5.3 MEDIUM | WeKnora 访问控制错误漏洞 |
暂无评论