受影响的 Flowintel 版本允许通过系统设置修改 配置值,且未将其限制在预期的日志目录内的文件名范围内。 由于应用程序根据该可配置值构建日志写入路径,管理员可以将 设置为任意文件系统路径。攻击者能够影响被记录的内容,从而能够将受控数据写入到非预期的文件中。上游提交特别描述了一条利用链:攻击者先将模板注入到选定的文件中,随后利用应用程序的渲染行为来执行代码。 该补丁做了以下改动: 从可通过网页编辑的设置中移除了 ; 引入了 函数,用于拒绝绝对路径、路径遍历(如 )、Windows 风格路径、空字节以及包含目录成
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81826 | 9.1 CRITICAL | Flowintel修改密码后会话未失效漏洞 |
| CVE-2026-81662 | 8.6 HIGH | Flowintel 配置项导致的远程代码执行漏洞 |
| CVE-2026-81818 | 8.6 HIGH | Flowintel 组织管理员可重置密码并提权 |
| CVE-2026-81817 | 7.2 HIGH | Flowintel 缺失任务至案例授权,允许跨案例任务修改 |
| CVE-2026-81659 | 7.1 HIGH | Flowintel Note PDF导出任意本地文件读取漏洞 |
| CVE-2026-81827 | 6.9 MEDIUM | Flowintel 邮箱验证绕过及日志注入漏洞 |
| CVE-2026-81819 | 5.3 MEDIUM | Flowintel 缺失授权导致越权查看任务 |
| CVE-2026-81814 | 5.1 MEDIUM | Flowintel 日历功能存储型跨站脚本漏洞 |
| CVE-2026-81753 | 5.1 MEDIUM | Flowintel 案例备注 Mermaid 图存储型 XSS |
| CVE-2026-81820 | 5.1 MEDIUM | Flowintel MISP 历史时间线 HTML 注入 |
暂无评论