在当前开发版本的 Eclipse aeriOS(尚未发布正式版本)中,Federator 组件默认禁用了出站 HTTPS 连接的 TLS 证书校验。当环境变量 未设置或设置为 时,该组件会配置其 HTTP 传输层以跳过 TLS 证书验证。 因此,能够拦截 Federator 与外部服务之间网络通信的攻击者,可能冒充这些外部服务,并截获通过 HTTPS 传输的敏感信息,包括 OAuth 客户端凭据和 Bearer 令牌。 该问题已通过默认启用 TLS 证书校验得到修复。现在,在 Helm Chart 和 Docker
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Eclipse Foundation | Eclipse aeriOS | d730017a4a0e2a31feba6258bd780efbce7e0d5d< 9c63b60becc9873b0195ff9cd6582b69cb12d4f2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse aeriOS | d730017a4a0e2a31feba6258bd780efbce7e0d5d ~ 9c63b60becc9873b0195ff9cd6582b69cb12d4f2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-82180 | 9.5 CRITICAL | CVE-2026-82180 |
| CVE-2026-80515 | 8.9 HIGH | Eclipse Arrowhead 5.0.0-5.2.1 认证授权绕过 |
| CVE-2026-85199 | 8.8 HIGH | CVE-2026-85199 |
暂无评论