漏洞概述 漏洞名称: Ragic TVN ID: TVN-20260703 CVE ID: CVE-2026-15552, CVE-2026-15553 CVSS评分: - CVE-2026-15552: 6.1 (Medium) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:A/N - CVE-2026-15553: 5.3 (Medium) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:A/N 影响范围 受影响产品: Enterprise Cloud Database 描述: - CVE-2026-15552 (Stored Cross-Site Scripting): 未认证的远程攻击者可以在用户浏览器中注入持久的JavaScript代码,在页面加载时执行。 - CVE-2026-15553 (Arbitrary File Upload): 未认证的远程攻击者可以上传恶意文件,并使其可供用户下载。 修复方案 解决方案: 对于云版本无需采取任何行动;对于本地部署版本,必须更新到2026年4月10日或之后发布的补丁。 其他信息 Credit: VickeyTsai (Acer Cyber Security) Public Date: 2026-07-13 链接 1. CVE-2026-15552 2. CVE-2026-15553 页脚信息 E-mail: twcert@twcert.org.tw PGP KEY: TWCERT/CC PGP Public Key Key ID: 0x1E9D1F1B TLP: CLEAR 更新时间: 2026-07-13 访问次数: 5619674 备注 页面中未包含POC代码或利用代码。