目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2026-30976— Sonarr 路径遍历漏洞

CVSS 8.6 · High EPSS 0.67% · P47

可能的 ATT&CK 技术 1AI

T1115 · Clipboard Data
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-30976 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Sonarr Path Traversal vulnerability
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Sonarr is a PVR for Usenet and BitTorrent users. In versions on the 4.x branch prior to 4.0.17.2950, an unauthenticated remote attacker can potentially read any file readable by the Sonarr process. These include application configuration files (containing API keys and database credentials), Windows system files, and any user-accessible files on the same drive This issue only impacts Windows systems; macOS and Linux are unaffected. Files returned from the API were not limited to the directory on disk they were intended to be served from. This problem has been patched in 4.0.17.2950 in the nightly/develop branch or 4.0.17.2952 for stable/main releases. It's possible to work around the issue by only hosting Sonarr on a secure internal network and accessing it via VPN, Tailscale or similar solution outside that network.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Sonarr 路径遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Sonarr是Sonarr公司的一款可帮助查找、下载和组织电视节目的软件。 Sonarr 4.0.17.2950之前版本存在路径遍历漏洞,该漏洞源于API未限制文件访问目录,可能导致未经身份验证的远程攻击者读取任意文件。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
SonarrSonarr >= 4.0, < 4.0.17.2950 -

二、漏洞 CVE-2026-30976 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-30976 的情报信息

登录查看更多情报信息。

CVE-2026-30976 厂商安全公告 (1)

CVE-2026-30976 厂商页面 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2026-30976

暂无评论


发表评论