ZJU-FAST-Lab EGO-Planner-v2 在截至 commit 5c99a95880401e2599638d567abc0e240396cb42 的所有版本中存在一个问题:攻击者可通过 EGOReplanFSM::checkCollisionCallback() 触发服务中断(DoS)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-38626 | Garlic-Hub v1.0.1 SQL注入漏洞 | |
| CVE-2026-52098 | Flowise 3.1.2 远程代码执行漏洞 | |
| CVE-2026-52097 | AppFlowy 0.11.8 远程代码执行漏洞 | |
| CVE-2026-68006 | Puma 8.0.3前任意代码执行 | |
| CVE-2026-79592 | libxls 1.6.3 xls_dumpSummary越界读取 | |
| CVE-2022-26962 | Italtel NFV 11.1.2 存储型XSS漏洞 | |
| CVE-2026-79591 | libxls 1.6.3 堆溢出与释放后使用漏洞 | |
| CVE-2026-71645 | RACER 特定提交版本存在状态机拒绝服务漏洞 | |
| CVE-2026-71640 | ZJU-FAST-Lab EGO-Planner-v2 轨迹过期数据处理不当漏洞 | |
| CVE-2026-71643 | EGO-Planner-v2 EGOReplanFSM组件拒绝服务漏洞 | |
| CVE-2026-36392 | FairSketch Rise CRM 3.9.6 存储型XSS | |
| CVE-2026-71647 | EGO-Planner-v2 特定版本拒绝服务漏洞 | |
| CVE-2026-79590 | mruby 4.0.0 Prism解析器空指针解引用漏洞 | |
| CVE-2025-57231 | Docmost 0.21.0 路径遍历漏洞 |
No comments yet