在 Devika v1.0 中,Patcher Agent 的 函数存在一个路径遍历漏洞,攻击者可利用该漏洞将文件写入预期的项目工作区之外。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103484 | 8.8 HIGH | pgvector buffer overflow in IVFFlat index build |
| CVE-2026-103531 | 5.5 MEDIUM | OpenSC card-setcos.c setcos_construct_fci_44 stack-based overflow |
| CVE-2026-51876 | DeepTutor 1.4.0授权绕过漏洞 | |
| CVE-2026-51875 | Devika v1.0存在路径遍历漏洞 | |
| CVE-2026-51892 | RagFlow 0.24.0 /v1/document/get/ 接口访问控制错误漏洞 | |
| CVE-2026-51896 | RagFlow 0.25.3恢复模块越权访问漏洞 | |
| CVE-2026-51882 | Langchain-Chatchat 0.3.0 文件上传路径穿越漏洞 | |
| CVE-2026-51886 | LangFlow v1.9.3代码注入漏洞 | |
| CVE-2026-51878 | DeepTutor 1.4.0 对象标识符授权绕过漏洞 | |
| CVE-2026-51873 | Devika v1.0目录遍历漏洞 | |
| CVE-2026-51881 | DeepTutor 1.4.0远程代码注入漏洞 | |
| CVE-2026-51879 | DeepTutor 1.4.0 认证绕过漏洞 | |
| CVE-2026-51897 | RAGFlow 0.24.0 get_dataset接口存在命令执行漏洞 | |
| CVE-2026-51884 | Langchain Chatchat 0.3.1临时文档上传路径遍历漏洞 | |
| CVE-2026-51888 | Langflow v1.8.4 目录遍历漏洞 | |
| CVE-2026-51893 | RagFlow 0.24.0 越权访问漏洞 | |
| CVE-2026-51880 | Deeptutor 1.4.0 EditFileTool路径遍历漏洞 | |
| CVE-2026-51895 | Ragflow 0.24.0及之前版本存在更新元数据不当访问控制漏洞 | |
| CVE-2026-51894 | RAGFlow 0.24.0 任意文件读取漏洞 | |
| CVE-2026-51883 | Langchain-Chatchat 0.3.x 知识库创建接口路径穿越漏洞 |
No comments yet