漏洞概述 漏洞名称: LIN-SNOW ECHO 4.7.2 评论模型 /api/comments 信息泄露 漏洞编号: CVE-2026-79660 漏洞类型: 信息泄露 严重程度: 问题性(Problematic) CVSS 评分: 5.2 当前利用价格: $0-$5k CTI 兴趣评分: 1.27+ 影响范围 受影响版本: LIN-SNOW ECHO 4.7.2 及以下版本 受影响组件: 的 组件 漏洞描述: 该漏洞允许未授权的攻击者通过调用 和 端点,获取所有评论者的电子邮件地址。 修复方案 修复版本: 4.7.3 及以上版本 修复措施: 修复了不当的 JSON 序列化标签,防止未授权访问敏感信息。 POC 代码 其他信息 发布日期: 2026年8月25日 漏洞状态: 已知可利用 免责声明: 该漏洞可能随时被利用,不提供任何保证。