Automotive Grade Linux app-framework-main是Automotive Grade Linux公司的一个应用框架核心组件。 Automotive Grade Linux app-framework-main 17.1.12及之前版本存在路径遍历漏洞,该漏洞源于widget安装流程存在Zip Slip路径遍历和TOCTOU竞争条件,可能导致攻击者在签名验证前写入文件,即使验证失败文件仍持久存在。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-37541 | 10.0 CRITICAL | Open-Vehicle-Monitoring-System-3 安全漏洞 |
| CVE-2026-37539 | 9.8 CRITICAL | cannelloni 安全漏洞 |
| CVE-2026-37536 | 8.8 HIGH | Unified Diagnostic Services Support Library in C 安全漏洞 |
| CVE-2026-37552 | 8.4 HIGH | Mix PHP 代码问题漏洞 |
| CVE-2026-37540 | 8.4 HIGH | open-amp 输入验证错误漏洞 |
| CVE-2026-37537 | 8.1 HIGH | Open SAE J1939 输入验证错误漏洞 |
| CVE-2026-37526 | 7.8 HIGH | Automotive Grade Linux app-framework-binder 访问控制错误漏洞 |
| CVE-2026-37525 | 7.8 HIGH | Automotive Grade Linux app-framework-binder 安全漏洞 |
| CVE-2026-37554 | 7.5 HIGH | Vanetza 安全漏洞 |
| CVE-2026-7598 | 7.3 HIGH | libssh2 userauth.c userauth_password integer overflow |
| CVE-2026-37535 | 7.1 HIGH | ISO-TP (ISO 15765-2) Support Library in C 缓冲区错误漏洞 |
| CVE-2026-37532 | 7.1 HIGH | Automotive Grade Linux agl-service-can-low-level 安全漏洞 |
| CVE-2026-37503 | 6.9 MEDIUM | V2Board 跨站脚本漏洞 |
| CVE-2026-7536 | 5.3 MEDIUM | Open5GS BSF pcfBindings bsf_sess_add_by_ip_address denial of service |
| CVE-2026-7580 | 5.3 MEDIUM | Exiftool JPEG/QuickTime/MOV/MP4 GM.pm Process_mrld code injection |
| CVE-2026-37504 | 5.3 MEDIUM | V2Board 安全漏洞 |
| CVE-2026-37505 | 4.9 MEDIUM | V2Board SQL注入漏洞 |
| CVE-2026-7578 | 4.7 MEDIUM | MacCMS Pro Plugin Installation add.html install unrestricted upload |
| CVE-2026-7587 | 4.3 MEDIUM | Open5GS AMF nsmf-handler.c amf_nsmf_pdusession_handle_update_sm_context denial of service |
| CVE-2026-7518 | 4.3 MEDIUM | Open5GS AMF SBI Endpoint sdmsubscription-notify amf_namf_callback_handle_sdm_data_change_n |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet