目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 **漏洞名称**: Knowledge Base Name Path Traversal Vulnerability #5467 **漏洞类型**: 路径遍历(Path Traversal) **CVSS评分**: 9.1 (Critical) **影响范围**: 任意目录创建和文件写入 ### 复现问题的步骤 1. **启动 Langchain-Chatchat 服务** ``…
### 漏洞概述 - **漏洞名称**: CVE-2026-51894 - **类型**: 不正确的访问控制 - **描述**: InfiniFlow RagFlow 0.24.0 版本存在不正确的访问控制漏洞,通过 `run_mindmap` 可被利用。攻击者可以访问未授权的数据操作,无需可见的所有者、租户、工作区或成员绑定。 ### 影响范围 - **受影响产品**: RagFlow - **…
### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **漏洞编号**:#709 - **严重程度**:高危(CVSS Score: 8.8) - **受影响文件**:`src/agents/patcher/patcher.py:74` - **受影响函数**:`Patcher.save_code_to_project` - **入口…
# 漏洞概述 **标题**: [Bug]:Improper Access Control in Knowledge Base Metadata API Allows Cross-User Metadata Modification #15268 **漏洞类型**: 越权访问(Broken Access Control) **影响范围**: RAGFlow v0.24.0 及更早版本 **漏洞描述*…
### 漏洞概述 DeepTutor 中的 TutorBot 文件系统工具存在路径遍历漏洞。攻击者可以通过 LLM 工具执行,利用 `write_file`、`edit_file` 和 `read_file` 等工具,在未经过适当验证或沙箱处理的情况下,写入或编辑位于预期工作空间之外的任意绝对路径的文件。 ### 影响范围 - **模块**: TutorBot 文件系统工具 - **API/Bac…
### 漏洞概述 - **漏洞编号**: CVE-2026-51893 - **类型**: 不正确的访问控制 - **产品**: RAGFlow - **受影响版本**: 0.24.0 - **受影响组件**: `api/apps/kb_app.py:trace_mindmap` - **建议的CWE**: CWE-284 (不正确的访问控制) - **参考链接**: [http://infini…
### 漏洞概述 - **漏洞名称**: CVE-2026-51888 - **类型**: 目录遍历 - **受影响产品**: langflow - **受影响版本**: s1.8.4 - **受影响组件**: `src/backend/base/langflow/api/v1/knowledge_bases.py:create_knowledge_base` - **建议的 CWE**: CWE…
### 漏洞概述 **漏洞名称**: Temporary Document Upload Path Traversal Vulnerability #5466 **漏洞描述**: - Langchain-Chatchat 的临时文档上传接口 `/knowledge_base/upload_temp_docs` 存在路径遍历漏洞。攻击者可以通过构造恶意文件名,将文件写入到服务器任意位置,突破预期的临…
### 漏洞概述 - **漏洞名称**: CVE-2026-51884 - **类型**: 目录遍历 - **产品**: Langchain-Chatchat - **受影响版本**: 0.3.1 - **受影响组件**: `libs/chatcat-server/chatcat/server/chat/file_chat.py:file_chat._parse_files_in_thread-a…
### 漏洞概述 - **CVE编号**: CVE-2026-51897 - **类型**: 不正确的访问控制 - **产品**: RAGFlow - **受影响版本**: 0.24.0 - **受影响组件**: `api/apps/evaluation_app.py:get_dataset` - **建议的CWE**: CWE-284 (不正确的访问控制) - **参考链接**: - [http…
### 漏洞概述 DeepTutor 存在一个关键的远程代码执行(RCE)漏洞,位于 TutorBot 的 shell 工具层。通过 TutorBot Webchat 界面,攻击者可以操纵 LLM 后端工具层,在服务器上执行任意 shell 命令,导致完整的系统被控制。 ### 影响范围 - **漏洞位置**:`deepTutor/tutorbot/agent/tools/shell.py:Exe…
### 漏洞概述 - **漏洞类型**:路径遍历漏洞(Path Traversal Vulnerability) - **CVE编号**:CVE-22 - **CVSS评分**:8.8(高) - **受影响文件**:`src/agents/coder/coder.py` - **受影响函数**:`Coder.save_code_to_project` - **入口点**:Socket.IO `us…
### 漏洞概述 - **漏洞编号**: CVE-2026-51873 - **类型**: 目录遍历 - **产品**: Devika - **受影响版本**: v1.0 - **受影响组件**: `src/agents/coder/coder.py::Coder.save_code_to_project` - **建议CWE**: CWE-22 (Directory Traversal) - *…
# 漏洞概述 - **漏洞标题**: [BUG] Path Traversal Vulnerability in File Upload for OpenAI-Compatible API #5468 - **漏洞类型**: 路径遍历 (Path Traversal) - **CVSS评分**: 9.1 (Critical) - **影响范围**: 任意文件写入 # 影响范围 - **严重性**:…
### 漏洞概述 - **漏洞编号**: CVE-2026-51878 - **类型**: 不正确的访问控制 - **产品**: DeepTutor - **受影响版本**: v1.4.0 - **受影响组件**: Session regeneration flow - **建议CWE**: CWE-284 (不正确的访问控制) - **参考**: [HKUDS/DeepTutor#515](ht…
### 漏洞概述 在 Langflow 的代码验证端点 `/api/v1/validate/code` 中存在代码注入漏洞。该端点接受来自已认证用户的任意 Python 代码,并通过 `exec()` 函数在服务器端执行,而没有适当的沙箱或安全控制。这允许已认证的攻击者在服务器上执行任意 Python 代码,导致完全的系统权限。 ### 影响范围 - 读取/写入服务器上的任意文件 - 执行系统命令…
### 漏洞概述 - **漏洞编号**: CVE-2026-51886 - **类型**: 代码注入 - **产品**: langflow - **受影响版本**: s1.9.3 - **受影响组件**: validate-post_validate_code - **参考链接**: [langflow-ai/langflow#13336](https://github.com/langflow-…
### 漏洞概述 - **标题**: [Bug]: Improper Access Control in Connector Resume API Allows Cross-User State Modification #15269 - **状态**: Closed - **报告者**: Ro1ME - **日期**: May 27 ### 影响范围 - **RAGFlow版本**: 0.24.…
### 漏洞概述 **标题**: [Bug]: Improper Access Control in Document Preview API Allows Cross-User Document Access #15267 **描述**: 在RAGFlow的文档预览API中存在一个不正确的访问控制漏洞,允许跨用户访问文档。具体而言,攻击者可以通过调用`/v1/document/get/`端点,使…
### 漏洞概述 - **漏洞编号**:CVE-2026-51882 - **漏洞类型**:目录遍历(Directory Traversal) - **受影响产品**:Langchain-Chatchat - **受影响版本**:0.3.0 - **受影响组件**:`libs/chatcat-server/chatcat/server/api_server/openai_routes.py` 中的…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。