OpenPanel 在 2.3.0 之前未能正确校验图表公式表达式,使得拥有读取权限的已认证项目成员能够通过 mathjs 矩阵对象恢复原生的 JavaScript 构造器,从而执行任意代码。攻击者可以利用恢复出的构造器加载 Node.js 内置模块,并以 API 进程的权限执行操作系统命令,从而绕过组织层面的授权边界。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Openpanel-dev | openpanel | < 2.3.0 |
affected |
2.3.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Openpanel-dev | openpanel | 0 ~ 2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85614 | 8.6 HIGH | OpenPanel API before 2.3.0 Unauthenticated SSRF via site-checker |
| CVE-2026-85613 | 8.2 HIGH | OpenPanel Unauthenticated XSS via SVG Favicon Proxy |
| CVE-2026-85612 | 7.5 HIGH | OpenPanel before 2.3.0 SSRF via favicon and og endpoints |
| CVE-2026-85609 | 7.5 HIGH | Openpanel before 2.3.0 SSRF via Site Checker Endpoint |
| CVE-2026-85615 | 6.4 MEDIUM | Openpanel before 2.3.0 Cross-Tenant IDOR via report.getLayouts |
| CVE-2026-85611 | 6.4 MEDIUM | OpenPanel before 2.3.0 Cross-Tenant BOLA via report procedures |
No comments yet