NetBox Device Type Library 是一个为 NetBox 提供社区来源的设备类型定义集合。其验证测试框架可以通过 中 函数里的 对由 Pull Request(PR)控制的被跟踪 pickle 缓存文件进行反序列化。 未认证的贡献者可以修改 中的 ,并在 pytest 运行时向 或 提供经过构造的文件(由 加载)。反序列化过程会触发攻击者控制的对象还原(reduction)行为,从而允许在 GitHub Actions 运行器或运行测试的维护者进程中执行任意代码,导致可达资源的机密性、完整性和可
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| netbox-community | devicetype-library | < 1c6f7e2b93589b965318c6e67ac3504831f0e71e |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| netbox-community | devicetype-library | < 1c6f7e2b93589b965318c6e67ac3504831f0e71e | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-54916 | 8.8 HIGH | NetBox设备类型库模块遮蔽RCE及SSRF漏洞 |
| CVE-2026-54918 | 5.3 MEDIUM | NetBox设备类型库 SSRF及测试数据替换漏洞 |
暂无评论