在 Eleveo Quality Management 9.7.0 中发现了一个漏洞。该问题影响“Conversation Handler”组件中 文件/接口的某些未知处理逻辑。对参数 的操纵可导致拒绝服务(DoS)攻击,且该攻击可远程执行。该漏洞的利用方法已经公开,可能被实际利用。此前已提前联系供应商,但对方未作任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eleveo | Quality Management | 9.7.0 |
cpe:2.3:a:eleveo:quality_management:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85409 | 6.3 MEDIUM | Eleveo Quality Management Questionnaire Service QuestionnaireService.runDataExportNow path |
| CVE-2026-85408 | 4.3 MEDIUM | Eleveo Quality Management Conversation events dynamically-determined object attributes |
| CVE-2026-85405 | 3.5 LOW | Eleveo Call Recording Software roleAddAction.do cross site scripting |
| CVE-2026-85406 | 3.5 LOW | Eleveo Quality Management Conversation Review cross site scripting |
No comments yet