在 Ech0 版本 4.5.6 中, 的 PUT 端点被注册到公开路由器组,且未实施身份验证或速率限制。未认证的攻击者可以通过提供目标 Echo 的 UUID 来递增任何 Echo(包括私有的 Echo)的 fav_count(点赞计数)计数器。这些 UUID 可以从公开的 接口返回的信息中获取。由于系统未对重复请求进行去重处理,每次请求都会触发一次数据库写入操作以及四个缓存键的失效操作。攻击者可借此虚高 Echo 的流行度指标,并显著增加数据库和缓存系统的负载。该问题已在版本 4.7.3 中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79665 | 8.8 HIGH | Ech0 before 4.5.1 Authorization Bypass via Session Tokens |
| CVE-2026-79662 | 8.0 HIGH | Ech0 before 4.7.3 OAuth Redirect URI Validation Bypass |
| CVE-2026-79659 | 7.7 HIGH | Ech0 before 4.7.3 Server-Side Request Forgery via fetchPeerConnectInfo |
| CVE-2026-79667 | 7.6 HIGH | Ech0 before 4.4.3 Authentication Bypass via Scope Enforcement |
| CVE-2026-79658 | 7.5 HIGH | Ech0 before 5.0.1 Denial of Service via Accept-Language |
| CVE-2026-79664 | 7.4 HIGH | Ech0 before 4.7.3 Access Token Revocation Bypass |
| CVE-2026-79673 | 6.5 MEDIUM | Ech0 before 4.4.3 Scope Bypass via profile:read Token |
| CVE-2026-79666 | 6.5 MEDIUM | Ech0 before 4.4.3 Missing Authorization via dashboard log endpoints |
| CVE-2026-79672 | 5.5 MEDIUM | Ech0 before 4.4.3 Authentication Bypass via Comment Panel |
| CVE-2026-79671 | 5.5 MEDIUM | Ech0 before 4.4.3 SSRF via DNS Resolution Bypass |
| CVE-2026-79660 | 5.3 MEDIUM | Ech0 before 4.7.3 Email Disclosure via Public API |
| CVE-2026-79668 | 5.3 MEDIUM | Ech0 before 4.7.3 Unauthenticated Like Endpoint Metric Inflation |
| CVE-2026-79670 | 4.8 MEDIUM | Ech0 before 4.4.3 Stored XSS via SVG Upload |
| CVE-2026-79663 | 4.8 MEDIUM | Ech0 before 4.7.3 Stored XSS via RSS feed tag names |
| CVE-2026-79669 | 4.3 MEDIUM | Ech0 before 4.4.3 Missing Authorization on System Logs |
No comments yet