在 Eleveo 质量管理 9.7.0 版本中发现了一个漏洞。受影响的元素是“问卷服务”(Questionnaire Service)组件中的 函数。对参数 的某些操作会导致路径遍历(Path Traversal)。该攻击可以从远程执行。利用该漏洞的工具已公开,并可能被实际使用。厂商在披露初期已得到通知,但未以任何方式作出回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eleveo | Quality Management | 9.7.0 |
cpe:2.3:a:eleveo:quality_management:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85408 | 4.3 MEDIUM | Eleveo Quality Management Conversation events dynamically-determined object attributes |
| CVE-2026-85407 | 4.3 MEDIUM | Eleveo Quality Management Conversation events denial of service |
| CVE-2026-85405 | 3.5 LOW | Eleveo Call Recording Software roleAddAction.do cross site scripting |
| CVE-2026-85406 | 3.5 LOW | Eleveo Quality Management Conversation Review cross site scripting |
No comments yet