InvenTree 是一个开源的库存管理系统。在 1.4.0 版本之前,具有特权的员工用户如果能够创建报告或标签模板,可能会利用 WeasyPrint 的报告渲染功能,通过 HTTP 或 HTTPS URL 方案以及本地文件 URI 方案,检索由攻击者选定的资源。 代码路径未提供受限的 ,并且当 时,系统会在后续处理之前存储原始生成的 PDF 文件,这使得从嵌入的附件中恢复所获取的本地文件或内部 HTTP 响应体成为可能。由此可导致完全读取型的服务端请求伪造(SSRF)、任意本地文件泄露(包括应用凭据),并可能导致
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-61744 | 6.5 MEDIUM | InvenTree 条形码API越权访问漏洞 |
| CVE-2026-61746 | 5.3 MEDIUM | InvenTree 插件配置未授权访问漏洞 |
| CVE-2026-61748 | 4.3 MEDIUM | InvenTree 报告/标签打印端点权限绕过漏洞 |
| CVE-2026-61747 | 4.3 MEDIUM | InvenTree 数据导入API IDOR漏洞 |
| CVE-2026-61745 | 4.3 MEDIUM | InvenTree 机器重启端点缺失授权漏洞 |
暂无评论