DotVVM 是一个用于 Web 应用的开源 MVVM 框架。在 4.2.11、4.3.15 和 5.0.0-preview09-final 之前的版本中, 未执行任何授权检查,因为其显式实现的 、 和 方法直接返回已完成的任务(completed tasks),而未调用相应的授权检查逻辑。因此,依赖此过滤器的应用程序可能会在没有任何特殊绕过技术的情况下,将受保护的命令、视图模型或 Presenter 暴露给未授权的请求。 正确实现了相同的接口,可作为临时解决方案使用。该问题已在版本 4.2.11、4.3.15 和
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57577 | 8.2 HIGH | DotVVM: ReDOS in routing |
| CVE-2026-57581 | 5.3 MEDIUM | DotVVM: Unrestricted file upload |
No comments yet