漏洞概述 CVE编号: CVE-2026-61344 发布日期: 2026-07-09 标题: Superior Court of California Hearing Reminder Service 未授权信息泄露 描述: 加州高等法院听证提醒服务(https://www.hrs.courts.ca.gov)暴露了一个API端点,该端点返回包含潜在敏感信息的法院提醒记录,而无需身份验证。 影响范围 产品: Hearing Reminder Service 供应商: Superior Court of California, County of Los Angeles 受影响版本: 从2026年4月28日开始 CVSS评分: - 版本3.1: 5.3 (中等) - 版本4.0: 6.9 (中等) 修复方案 CWE: CWE-306: Missing Authentication for Critical Function 建议: 确保API端点需要身份验证,以防止未授权访问敏感信息。 参考链接 hrs.courts.ca.gov raw.githubusercontent.com cve.org 信用 报告者: Aditya (Haza), Meta4Sec 其他信息 CNA: Cybersecurity and Infrastructure Security Agency (CISA) U.S. Civilian Government 更新: 2026-07-09 发布: 2026-07-09 页脚信息 政策与Cookie: 使用条款、网站安全政策、隐私政策、Cookie通知、管理Cookie 媒体: 新闻、博客、播客、电子邮件通讯注册 社交媒体: 新CVE记录、CVE公告 联系: CVE项目支持、CVE合作伙伴、CVE网站反馈表单、CVE网站支持 版权声明 使用CVE列表和相关参考文献受使用条款约束。CVE由美国国土安全部(DHS)网络安全和基础设施安全局(CISA)赞助。版权所有 © 1999-2026,MITRE Corporation。CVE是MITRE Corporation的注册商标。