Lektor 小于 3.3.14 版本的 Windows 系统下内置的预览/开发 Web 服务器存在路径遍历漏洞。拥有该服务器网络访问权限的攻击者可以发送包含路径遍历序列的经过构造的 HTTP 请求,从而读取该进程可访问的任意文件,进而泄露敏感信息,例如系统文件以及包含凭据的部署配置文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75419 | 8.8 HIGH | GoWind低于1.0.0存在授权缺失漏洞 |
| CVE-2026-37064 | Veno File Manager 4.4.9 未认证用户枚举漏洞 | |
| CVE-2026-38348 | FFmpeg libswscale 整数溢出导致 DoS | |
| CVE-2026-38349 | FFmpeg N-122528 hScale16To19_c整数溢出致DoS | |
| CVE-2026-38346 | FFmpeg N-122528:整数溢出致DoS | |
| CVE-2026-38345 | FFmpeg N-122528-gdd2976b9e1 除零致拒绝服务漏洞 | |
| CVE-2026-37198 | Open5GS v2.7.6 SMF组件整数溢出致服务拒绝 | |
| CVE-2026-37007 | crewai-tools 1.10.2rc1 路径遍历致代码执行 | |
| CVE-2026-37067 | Veno File Manager 4.4.9 日志未认证访问 | |
| CVE-2026-37004 | BerriAI litellm<=1.82.4模板注入漏洞 | |
| CVE-2026-37072 | Veno文件管理器4.4.9访问控制不当 | |
| CVE-2026-37003 | Agno≤2.5.8提示词注入致远程代码执行 | |
| CVE-2026-37070 | Veno 4.4.9 文件管理器访问控制不当 | |
| CVE-2026-37073 | Veno File Manager 4.4.9访问控制缺陷致邮件发送 | |
| CVE-2026-37009 | crewai-tools 1.10.2rc1 SQL注入漏洞 | |
| CVE-2026-37006 | gpt-researcher v0.14.7之前WebSocket端点RCE漏洞 | |
| CVE-2026-37066 | Veno File Manager 4.4.9 路径遍历致任意文件读取漏洞 | |
| CVE-2026-37071 | Veno File Manager 4.4.9 任意文件重命名致权限提升 | |
| CVE-2026-37065 | Veno File Manager 4.4.9 任意文件删除 | |
| CVE-2026-37012 | PentestGPT 1.0.0 Langfuse 硬编码密钥致数据泄露 |
Showing top 20 of 62 CVEs. View all on vendor page → →
No comments yet