在 MOOS 的 essential-moos 库中,从早期版本到 10.0.1 版本存在一个未经身份验证的 UDP 数据包注入漏洞。当 pMOOSBridge 配置为使用 UDPListen 时,攻击者可以向配置好的端口发送经过精心构造的 UDP 数据包,从而向本地 MOOS 社区注入任意变量,并能够伪造源标识和社区标识符。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| themoos | essential-moos | 0 ~ 10.0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85440 | 9.8 CRITICAL | MOOS 10.4.0 堆溢出漏洞 |
| CVE-2026-85433 | 9.8 CRITICAL | MOOS essential-moos 10.0.1 未授权运行时路由重配置 |
| CVE-2026-85424 | 9.8 CRITICAL | MOOS核心10.4.0缺失认证漏洞 |
| CVE-2026-85428 | 9.8 CRITICAL | MOOS 10.4.0 未认证变量写入漏洞 |
| CVE-2026-85430 | 9.1 CRITICAL | MOOS essential 10.0.1 UDP数据报重发布漏洞 |
| CVE-2026-85452 | 8.8 HIGH | MOOS uMS 缓冲区溢出漏洞 |
| CVE-2026-85455 | 8.2 HIGH | MOOS 10.4.0 MOOSDB 越界读取漏洞 |
| CVE-2026-85432 | 8.2 HIGH | MOOS core 10.4.0 MOOSDB消息源欺骗漏洞 |
| CVE-2026-85427 | 8.1 HIGH | MOOS 10.0.1 未认证远程代码执行漏洞 |
| CVE-2026-85443 | 7.5 HIGH | MOOS 10.4.0 远程拒绝服务漏洞 |
| CVE-2026-85441 | 7.5 HIGH | MOOS核心10.4.0 MOOSDB拒绝服务漏洞 |
| CVE-2026-85450 | 7.5 HIGH | MOOS core-moos 10.4.0 资源耗尽漏洞 |
| CVE-2026-85436 | 7.5 HIGH | Moos pMOOSBridge 10.0.1 堆损坏漏洞 |
| CVE-2026-85442 | 7.5 HIGH | MOOS 10.4.0 MOOSDB 拒绝服务漏洞 |
| CVE-2026-85451 | 7.1 HIGH | MOOS 10.4.0 硬编码多播口令致远程进程终止 |
| CVE-2026-85454 | 6.1 MEDIUM | MOOS 10.4.0 串行报文中一偏差缓冲区溢出 |
| CVE-2026-85453 | 6.1 MEDIUM | MOOS 10.4.0 存储型跨站脚本漏洞 |
暂无评论