Gorse - 未认证的数据库转储和恢复漏洞 漏洞概述 Gorse 在 和 端点中存在一个认证绕过漏洞。当 为空时(默认配置),未认证的攻击者可以访问受保护的功能。远程攻击者可以导出整个数据库,包括用户记录、项目和包含个人可识别信息的反馈数据,或者完全覆盖数据集而无需认证。 影响范围 受影响版本: Gorse < 0.5.10 严重性: 严重 发布日期: 2026年6月29日 CVE: CVE-2026-56782 CWE: CWE-306 缺少关键功能的认证 CVSS: 9.3 修复方案 补丁提交: Patch Commit Pull Request: Pull Request 研究人员披露: Researcher Disclosure 参考链接 CVE-2026-56782 CVSS Vector 贡献者 George Chen