DSpace 开源软件是一款提供数字资源持久化访问的仓储应用。在版本 7.6.7、8.4、9.3 和 10.0 之前的版本中,当通过 URI 摄入聚合型 ORE 资源(使用 OAI-ORE 收割器)时,ORE 摄入交叉映射(Crosswalk)未对 URI 方案(scheme)进行验证。这可能导致通过类似 的恶意路径实现本地文件包含。攻击者必须已具备 DSpace 集合管理员权限才能实施该攻击。此问题已在版本 7.6.7、8.4、9.3 和 10.0 中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-49832 | 8.0 HIGH | DSpace 2.11.0 远程代码执行漏洞 |
| CVE-2026-49833 | 5.5 MEDIUM | DSpace LDN消息生成路径遍历漏洞 |
| CVE-2026-49831 | 5.5 MEDIUM | DSpace 路径遍历漏洞 |
暂无评论