尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-46716 | 9.9 CRITICAL | 哪吒监控:定时任务跨租户RCE漏洞 |
| CVE-2026-53519 | 9.1 CRITICAL | 哪吒监控前缀混淆导致路径遍历泄露密钥漏洞 |
| CVE-2026-46717 | 7.7 HIGH | 哪吒监控 SSRF漏洞 反射完整响应体 |
| CVE-2026-47120 | 7.1 HIGH | 哪吒监控:警报规则触发任务越权 |
| CVE-2026-48119 | 7.1 HIGH | 哪吒监控:认证代理伪造其他用户服务监控结果 |
| CVE-2026-53523 | 6.8 MEDIUM | 哪吒监控 OAuth2 重定向主机头注入漏洞 |
| CVE-2026-53520 | 6.5 MEDIUM | 哪吒监控:认证用户可劫持主机与路由 |
| CVE-2026-53522 | 6.5 MEDIUM | 哪吒监控 无界WebSocket流致资源耗尽拒绝服务漏洞 |
| CVE-2026-47124 | 6.5 MEDIUM | 哪吒 WebSocket 服务器流泄露跨租户遥测数据 |
| CVE-2026-53521 | 6.4 MEDIUM | 哪吒监控存储DDNS配置ID未授权访问漏洞 |
| CVE-2026-47268 | 6.4 MEDIUM | 哪吒监控 认证后DDNS Webhook配置导致盲SSRF |
| CVE-2026-49397 | 5.3 MEDIUM | 哪吒监控私有服务信息枚举漏洞 |
暂无评论