DotVVM 是一个用于 Web 应用的开源 MVVM 框架。在 4.2.11、4.3.15 和 5.0.0-preview09-final 之前的版本中,配置了文件上传存储的应用程序允许未认证的用户将文件直接提交至 DotvvmFileUploadMiddleware,而无需由 FileUpload 组件生成的 X-DotVVM-UploadToken。攻击者可以反复上传文件,从而填满应用存储,导致拒绝服务(DoS)。此外,可以通过 DotvvmConfiguration.Security.AuthorizeFi
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-57578 | 9.2 CRITICAL | DotVVM 授权过滤器授权缺失漏洞 |
| CVE-2026-57577 | 8.2 HIGH | DotVVM 路由正则表达式拒绝服务漏洞 |
暂无评论