尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-50566 | 9.9 CRITICAL | Fission Runtime/Builder Container 安全上下文绕过允许特权Pod创建 |
| CVE-2026-50545 | 9.9 CRITICAL | Fission 环境CRD PodSpec注入导致节点逃逸及集群接管漏洞 |
| CVE-2026-50564 | 9.9 CRITICAL | Fission环境CRD PodSpec穿透允许特权容器逃逸 |
| CVE-2026-46614 | 9.8 CRITICAL | Fission 路由器公开暴露函数接口导致越权调用漏洞 |
| CVE-2026-46612 | 8.8 HIGH | Fission StorageSvc /v1/archive 端点未授权访问漏洞 |
| CVE-2026-49824 | 8.5 HIGH | Fission 环境引用未验证漏洞 |
| CVE-2026-50570 | 8.5 HIGH | Fission 环境/函数 PodSpec 验证不完整导致时间能力滥用及节点时钟损坏 |
| CVE-2026-49823 | 7.7 HIGH | Fission 函数准入 webhook 中未验证的 PackageRef 导致跨命名空间包读取漏洞 |
| CVE-2026-49822 | 7.7 HIGH | Fission KubernetesWatchTrigger 跨命名空间事件泄露漏洞 |
| CVE-2026-49821 | 7.7 HIGH | Fission 包跨命名空间环境变量引用导致远程代码执行 |
| CVE-2026-50567 | 7.7 HIGH | Fission Unarchive 目录穿越漏洞 |
| CVE-2026-50565 | 4.9 MEDIUM | Fission builder 容器自动挂载 ServiceAccount 令牌漏洞 |
| CVE-2026-50569 | 4.3 MEDIUM | Fission HTTPTrigger 相对URL验证绕过漏洞 |
| CVE-2026-50568 | 3.6 LOW | Fission SanitizeFilePath前缀绕过致路径穿越 |
| CVE-2026-46617 | Fission 运行时容器挂载服务账号令牌导致信息泄露 | |
| CVE-2026-46618 | Fission 构建器命令注入漏洞 |
暂无评论