漏洞总结:LJHARB QS 6.1.5.x 缓冲区检测库/工具.js 的 utils.isBuffer 对象输入校验漏洞 漏洞概述 漏洞编号:CVE-2026-82417 漏洞类型:输入校验漏洞(Input Validation) 受影响组件: 中的 函数 漏洞描述: 函数在处理对象输入时,未正确校验输入是否具备缓冲区(Buffer)应有的属性,导致对象构造器( )属性可被恶意构造,从而绕过校验。 CVSS 元临时评分:5.2 当前赏金范围:$0–$5k CTI 兴趣评分:1.06+ 影响范围 受影响版本:LJHARB QS 6.1.5.x 受影响函数: (位于 ) 攻击向量:可远程触发,无可用补丁(No exploit available) 修复方案 修复建议:在 中增加对输入对象 属性的严格校验,确保其指向 构造器,防止通过伪造 属性绕过校验。 POC / 利用代码