LeafWiki 是一款自托管的维基系统。在版本 0.1.0 至 0.10.0 中,用户更新 API 存在特权提升漏洞。经过身份验证的用户可以修改自身账户角色,从而将权限从普通用户(如 )提升至 。该漏洞的利用需要拥有一个有效的 LeafWiki 已认证用户账户。对于未开放公开注册、仅允许受信任用户注册的实例,实际风险较低。建议用户升级到版本 0.10.1 或更高版本。在官方补丁发布之前,系统管理员应限制账户创建,并确保只有受信任的用户才能在受影响的 LeafWiki 实例上拥有账户。如果可能,应仅将用户更新 AP
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-53528 | 8.8 HIGH | FileWiki has path traversal in RenameAsset via unsanitized oldFilename parameter |
| CVE-2026-53529 | 4.8 MEDIUM | LeafWiki vulnerable to stored XSS via search-result title (highlight() returns raw title i |
No comments yet