漏洞概述 该网页列出了DDI Central中修复的安全漏洞,包括CVE编号、漏洞描述、严重程度和修复版本。 影响范围 CVE-2024-27311: 任意文件写入(通过目录遍历) CVE-2024-5471: Node Agent服务器的不受控接管 CVE-2024-12688: Node Agent/DDI Console服务器的远程命令执行 CVE-2026-12265: HA故障转移端点中的访问控制不足,导致破坏性PostgreSQL数据库操作 CVE-2026-12266: LDAP绑定密码暴露,由于LDAP设置API保护不足 CVE-2026-12267: Windows DNS查询解析策略名称字段中的命令注入,导致远程代码执行 CVE-2026-12268: Windows DNS SPF/TXT记录推送中的PowerShell命令注入,导致远程代码执行 CVE-2026-12264: HA故障转移配置同步上传中的任意文件写入 CVE-2026-12571: 密码重置验证工作流中的身份验证绕过,导致账户接管 CVE-2026-12574: 分析PDF生成过程中的服务器端HTML/JavaScript注入,导致本地文件披露 CVE-2026-12573: Cisco IOS命令注入,通过DHCP池名称导致对托管Cisco路由器的任意命令执行 CVE-2026-12572: HA复制用户名处理中的SQL注入,导致PostgreSQL服务账户执行 修复方案 CVE-2024-27311: 修复版本 Build 4002 CVE-2024-5471: 修复版本 Build 4002 CVE-2024-12688: 修复版本 Build 4002 CVE-2026-12265: 修复版本 Build 6201 CVE-2026-12266: 修复版本 Build 6201 CVE-2026-12267: 修复版本 Build 6201 CVE-2026-12268: 修复版本 Build 6201 CVE-2026-12264: 修复版本 Build 6201 CVE-2026-12571: 修复版本 Build 6201 CVE-2026-12574: 修复版本 Build 6201 CVE-2026-12573: 修复版本 Build 6201 CVE-2026-12572: 修复版本 Build 6201 POC代码或利用代码 页面中未包含具体的POC代码或利用代码。