目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1310 CNY

100%

CVE-2026-38422— Tasmota v15.3.0.3前缓冲溢出致远程代码执行

AI Predicted 9.8 Difficulty: Easy

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
n/an/an/aaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-38422の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Buffer Overflow vulnerability in arendst Tasmota v.15.3.0.3 and before allows a remote attacker to execute arbitrary code via the tasmota/tasmota_xdrv_driver/xdrv_10_scripter.ino, fetch_jpg() function.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2026-38422の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-38422のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-38422 概念验证 (1)

CVE-2026-38422 厂商页面 (1)

CVE-2026-38422 其他参考 (1)

Same Patch Batch · n/a · 2026-05-27 · 28 CVEs total

CVE-2026-360448.8 HIGH@pensar/apex<=0.0.58 OS命令注入
CVE-2026-43905.4 MEDIUMTeamSpeak 3 Server Connection State Management process_resend_queue use after free
CVE-2026-43915.3 MEDIUMTeamSpeak 3 Server ECC Key heap-based overflow
CVE-2026-43925.3 MEDIUMTeamSpeak 3 Server clientek Handshake assertion
CVE-2026-33552Mender Enterprise Server <4.1.1 访问控制错误漏洞
CVE-2026-49009Mender Server路径遍历漏洞
CVE-2025-69600Raynet rvia 12.6.4392.49命令注入漏洞
CVE-2025-67903Mender Client 5<5.0.4 存在密码学签名验证绕过漏洞
CVE-2026-38808uzy-ssm-mall v1.1.0 SQL注入漏洞
CVE-2026-38807kvf-admin v1.0.0 不安全权限提升漏洞
CVE-2025-70116GPAC MP4Box NULL指针解引用导致崩溃
CVE-2025-68712AppLock 7.9.40绕过认证漏洞
CVE-2026-38930OpenRapid RapidCMS v1.3.1 认证绕过漏洞
CVE-2026-38931SimplePHP存储型XSS漏洞
CVE-2026-38945Raynet rvia 12.6.4392.49 命令注入漏洞
CVE-2025-70103libjxl 0.12.0 PBM解析堆溢出漏洞
CVE-2026-30498AdminPanel 4.0 CSRF漏洞
CVE-2026-31266Craft CMS<5.9.5 迁移接口权限缺失漏洞
CVE-2026-37711Dolibarr远程代码执行漏洞
CVE-2026-37712Dolibarr ERP/CRM远程代码执行漏洞

Showing 20 of 28 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-38422へのコメント

まだコメントはありません


コメントを残す