该漏洞的描述信息翻译如下: 一个接受已认证用户上传文件的接口,在解压上传的归档文件时,未验证解压后的文件路径是否仍位于预期的目标目录内。这允许已认证的恶意用户构造一个归档文件,其内部条目路径包含“路径穿越”(如包含 ),使得解压过程能以该进程权限将文件写入任意位置。攻击者可借此向系统存储数据中注入伪造的记录,或篡改应用程序的配置。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90456 | 9.2 CRITICAL | 库存管理组件示例配置硬编码管理密码 |
| CVE-2026-90444 | 8.7 HIGH | 文件传输接口命令注入导致认证用户权限提升 |
| CVE-2026-90451 | 8.2 HIGH | 数据包分析组件硬编码密钥致认证Cookie可伪造 |
| CVE-2026-90448 | 7.1 HIGH | 只读模式未限制写操作,致记录可被覆盖 |
| CVE-2026-90447 | 7.1 HIGH | Apache Shiro 5.3.5 认证路由逻辑漏洞 |
| CVE-2026-90457 | 6.9 MEDIUM | 本地用户可读的管理密码弱哈希文件权限漏洞 |
| CVE-2026-90449 | 6.9 MEDIUM | 某网关特定认证模式下管理接口认证绕过 |
| CVE-2026-90455 | 6.3 MEDIUM | HTTP客户端库回滚致漏洞回归 |
| CVE-2026-90452 | 6.0 MEDIUM | Nginx反向代理至身份提供者证书验证缺失 |
| CVE-2026-90454 | 5.3 MEDIUM | Zeroc-ice读模式漏配允许修改会话标签 |
| CVE-2026-90446 | 5.3 MEDIUM | Elasticsearch 任意路径插值导致凭据泄露 |
| CVE-2026-90450 | 5.3 MEDIUM | 应用角色授权查找默认放行:未注册处理器可被任意用户访问 |
| CVE-2026-90443 | 5.3 MEDIUM | 软件未认证反射型XSS漏洞 |
| CVE-2026-90453 | 5.1 MEDIUM | 文件上传Referer未校验致任意重定向 |
暂无评论