漏洞概述 漏洞名称: VOXEL51 FIFTYONE UP TO 1.16.9 MEDIA ROUTE FIFTYONE/SERVER/APP.PY CROSS-DOMAIN POLICY CVE编号: CVE-2026-53656 CVSS Meta Temp Score: 4.6 当前预估价格: $0-$5k CTI Interest Score: 0.00 影响范围 受影响产品: Voxel51 FiftyOne 1.16.9 及更早版本 受影响组件: Media Route 组件中的 文件 漏洞类型: 跨域策略操纵 影响: 该漏洞允许远程攻击者通过操纵跨域策略文件,读取敏感数据并绕过访问控制。 修复方案 修复建议: 升级到 Voxel51 FiftyOne 1.17.0 或更高版本,以修复此跨域策略漏洞。 具体修复措施: 在 和 中无条件返回 ,确保跨域访问的安全性。 POC代码/利用代码 页面中未提供具体的POC代码或利用代码。