Tesla是Elixir Tesla开源的一个HTTP客户端软件。 Tesla 1.4.0版本至1.18.3之前版本存在安全漏洞,该漏洞源于处理大小写敏感性时使用区分大小写的字符串比较过滤安全敏感头,可能导致跨源重定向时凭据泄露给第三方源。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| elixir-tesla | tesla | 1.4.0< 1.18.3 |
affected |
2d937d5813d7cda5cd726f41824985fb655c920f< db963dba67651b9abd1fc420a1d9679cf6efe182 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| elixir-tesla | tesla | 1.4.0 ~ 1.18.3 |
cpe:2.3:a:elixir-tesla:tesla:*:*:*:*:*:*:*:*
|
|
| elixir-tesla | tesla | 2d937d5813d7cda5cd726f41824985fb655c920f ~ db963dba67651b9abd1fc420a1d9679cf6efe182 |
cpe:2.3:a:elixir-tesla:tesla:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-48598 | Tesla 安全漏洞 | |
| CVE-2026-48594 | Tesla 安全漏洞 | |
| CVE-2026-48596 | Tesla 安全漏洞 | |
| CVE-2026-48597 | Tesla 安全漏洞 |
暂无评论