MOOS 项目(essential-moos)版本至 10.0.1 在 pShare 组件中存在一个认证绕过漏洞。pShare 会接受来自任意来源的 UDP 数据报,并在保持攻击者声称的身份不变的情况下重新发布这些消息。攻击者可以向 pShare 的输入路由发送精心构造的 UDP 数据报,从而以伪造的身份向本地 MOOS 社区注入消息;或者发送格式错误的数据报,导致 pShare 进程崩溃。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| themoos | essential-moos | 0 ~ 10.0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85440 | 9.8 CRITICAL | MOOS 10.4.0 堆溢出漏洞 |
| CVE-2026-85433 | 9.8 CRITICAL | MOOS essential-moos 10.0.1 未授权运行时路由重配置 |
| CVE-2026-85424 | 9.8 CRITICAL | MOOS核心10.4.0缺失认证漏洞 |
| CVE-2026-85428 | 9.8 CRITICAL | MOOS 10.4.0 未认证变量写入漏洞 |
| CVE-2026-85452 | 8.8 HIGH | MOOS uMS 缓冲区溢出漏洞 |
| CVE-2026-85455 | 8.2 HIGH | MOOS 10.4.0 MOOSDB 越界读取漏洞 |
| CVE-2026-85432 | 8.2 HIGH | MOOS core 10.4.0 MOOSDB消息源欺骗漏洞 |
| CVE-2026-85427 | 8.1 HIGH | MOOS 10.0.1 未认证远程代码执行漏洞 |
| CVE-2026-85443 | 7.5 HIGH | MOOS 10.4.0 远程拒绝服务漏洞 |
| CVE-2026-85431 | 7.5 HIGH | pMOOS 10.0.1 UDP包注入漏洞 |
| CVE-2026-85441 | 7.5 HIGH | MOOS核心10.4.0 MOOSDB拒绝服务漏洞 |
| CVE-2026-85450 | 7.5 HIGH | MOOS core-moos 10.4.0 资源耗尽漏洞 |
| CVE-2026-85436 | 7.5 HIGH | Moos pMOOSBridge 10.0.1 堆损坏漏洞 |
| CVE-2026-85442 | 7.5 HIGH | MOOS 10.4.0 MOOSDB 拒绝服务漏洞 |
| CVE-2026-85451 | 7.1 HIGH | MOOS 10.4.0 硬编码多播口令致远程进程终止 |
| CVE-2026-85454 | 6.1 MEDIUM | MOOS 10.4.0 串行报文中一偏差缓冲区溢出 |
| CVE-2026-85453 | 6.1 MEDIUM | MOOS 10.4.0 存储型跨站脚本漏洞 |
暂无评论