WeKnora是Tencent开源的一个基于LLM的框架,具有使用RAG范式进行深度文档理解、语义检索和上下文感知答案等功能。 WeKnora 0.2.12之前版本存在访问控制错误漏洞,该漏洞源于数据库查询工具存在访问控制缺陷,可能导致跨租户读取敏感数据。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-30861 | 10.0 CRITICAL | WeKnora 操作系统命令注入漏洞 |
| CVE-2026-30860 | 10.0 CRITICAL | WeKnora SQL注入漏洞 |
| CVE-2026-30855 | 8.8 HIGH | WeKnora 访问控制错误漏洞 |
| CVE-2026-30858 | 6.5 MEDIUM | Tencent WeKnora 代码问题漏洞 |
| CVE-2026-30247 | 5.9 MEDIUM | WeKnora 代码问题漏洞 |
| CVE-2026-30856 | 5.9 MEDIUM | WeKnora 安全漏洞 |
| CVE-2026-30857 | 5.3 MEDIUM | Tencent WeKnora 安全漏洞 |
暂无评论