ZJU-FAST-Lab EGO-Planner-v2 项目中,从早期版本到提交记录 5c99a95880401e2599638d567abc0e240396cb42 的所有版本均存在一个安全缺陷,攻击者可通过 EGOReplanFSM 组件引发服务中断(拒绝服务,Denial of Service)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-38626 | Garlic-Hub v1.0.1 SQL注入漏洞 | |
| CVE-2026-52098 | Flowise 3.1.2 远程代码执行漏洞 | |
| CVE-2026-52097 | AppFlowy 0.11.8 远程代码执行漏洞 | |
| CVE-2026-68006 | Puma 8.0.3前任意代码执行 | |
| CVE-2026-79592 | libxls 1.6.3 xls_dumpSummary越界读取 | |
| CVE-2022-26962 | Italtel NFV 11.1.2 存储型XSS漏洞 | |
| CVE-2026-79591 | libxls 1.6.3 堆溢出与释放后使用漏洞 | |
| CVE-2026-71645 | RACER 特定提交版本存在状态机拒绝服务漏洞 | |
| CVE-2026-71640 | ZJU-FAST-Lab EGO-Planner-v2 轨迹过期数据处理不当漏洞 | |
| CVE-2026-71642 | EGO-Planner-v2 特定版本 DoS 漏洞 | |
| CVE-2026-36392 | FairSketch Rise CRM 3.9.6 存储型XSS | |
| CVE-2026-71647 | EGO-Planner-v2 特定版本拒绝服务漏洞 | |
| CVE-2026-79590 | mruby 4.0.0 Prism解析器空指针解引用漏洞 | |
| CVE-2025-57231 | Docmost 0.21.0 路径遍历漏洞 |
No comments yet