尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-45556 | 9.9 CRITICAL | Roxy-WI 通过WAF规则保存实现认证任意文件写入 |
| CVE-2026-45558 | 9.9 CRITICAL | Roxy-WI 认证远程代码执行漏洞 |
| CVE-2026-45552 | 9.9 CRITICAL | Roxy-WI /install/* 越权执行Ansible/SSH漏洞 |
| CVE-2026-45550 | 9.1 CRITICAL | Roxy-WI 监控URL/IP/Body IDOR漏洞 |
| CVE-2026-45564 | 8.8 HIGH | Roxy-WI 认证远程代码执行漏洞 |
| CVE-2026-45549 | 8.5 HIGH | Roxy-WI POST /smon/agent/action/ 授权绕过漏洞 |
| CVE-2026-45569 | 8.1 HIGH | Roxy-WI 路径遍历补丁无效漏洞 |
| CVE-2026-45565 | 8.1 HIGH | Roxy-WI 路径穿越/远程代码执行漏洞 |
| CVE-2026-45561 | 6.5 MEDIUM | Roxy-WI /smon/agent 接口SSRF漏洞 |
| CVE-2026-45566 | 6.1 MEDIUM | Roxy-WI /login?next= 基本认证绕过导致开放重定向漏洞 |
| CVE-2026-45560 | 6.1 MEDIUM | Roxy-WI 日志查看器存储型XSS漏洞 |
| CVE-2026-45559 | 4.9 MEDIUM | Roxy-WI LDAP注入漏洞(/user/ldap/<username>,管理员专属) |
| CVE-2026-45563 | 4.3 MEDIUM | Roxy-WI IDOR漏洞:已认证用户可读取他人操作历史 |
暂无评论