目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-61808 PoC — Data Intelligence Lab@HKU LightRAG 授权问题漏洞

来源
关联漏洞
标题: Data Intelligence Lab@HKU LightRAG 授权问题漏洞 (CVE-2026-61808)
Description:Data Intelligence Lab@HKU LightRAG是Data Intelligence Lab@HKU大学的一个基于知识图谱的检索增强生成框架。 Data Intelligence Lab@HKU LightRAG 1.5.4及之前版本存在授权问题漏洞,该漏洞源于API服务器默认绑定所有网络接口且禁用身份验证,可能导致未经身份验证的网络攻击者读取索引文档内容、上传或删除文档、修改知识图谱、取消管道、清除缓存及消耗LLM资源。
Description
LightRAG through version 1.5.4 contains a broken access control vulnerability caused by the API server binding to all network interfaces with authentication disabled, letting unauthenticated network attackers fully control indexed documents and resources, exploit requires network access.
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →