目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

backstage 产品漏洞列表 / CVE 中文分析 67

backstage 产品相关 67 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

本页收录 Backstage 产品的安全漏洞聚合信息,涵盖认证缺陷、依赖组件及配置问题,时间跨度覆盖该产品自发布以来的主要安全公告。读者可在此追踪 Backstage 的官方修复记录,了解常见漏洞类型,或检索特定版本对应的安全事件,便于快速评估系统风险并安排升级。

厂商: backstage

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-106557 Backstage TechDocs Markdown 扩展配置输入验证漏洞 CWE-22 7.7 High 2026-10-07
CVE-2026-106563 Backstage:已弃用的Kubernetes服务端点实体验证不当漏洞 CWE-20 5.3 Medium 2026-10-07
CVE-2026-106562 Apache Backstage 搜索引擎权限过滤错误授权漏洞 CWE-754 4.3 Medium 2026-10-07
CVE-2026-106561 Backstage Kubernetes资源查询信息泄露漏洞 CWE-200 5.0 Medium 2026-10-07
CVE-2026-106560 Backstage: 模板生成模块仓库路径验证不当 CWE-22 7.1 High 2026-10-07
CVE-2026-106559 Confluence Markdown转换模块输入验证不足漏洞 CWE-22 6.3 Medium 2026-10-07
CVE-2026-106558 Backstage TechDocs MkDocs配置验证不当漏洞 CWE-502 8.8 High 2026-10-07
CVE-2026-106556 Backstage TechDocs 配置文件绕过漏洞 CWE-78 7.7 High 2026-10-07
CVE-2026-106510 Apache Backstage TechDocs mkdocs.yml远程代码执行漏洞 CWE-183 7.7 High 2026-10-07
CVE-2026-106509 Backstage TechDocs MkDocs主题配置验证不当漏洞 CWE-94 7.7 High 2026-10-06
CVE-2026-106508 Backstage TechDocs 本地发布器文件暴露漏洞 CWE-22 5.3 Medium 2026-10-06
CVE-2026-106507 Backstage TechDocs任意文件读取漏洞 CWE-59 5.3 Medium 2026-10-06
CVE-2026-106506 Backstage Scaffolder 任务列表排序输入验证漏洞 CWE-202 5.3 Medium 2026-10-06
CVE-2026-106505 Apache TechDocs MkDocs配置过滤器绕过漏洞 CWE-426 7.7 High 2026-10-06
CVE-2026-106504 Apache Backstage 脚手架任务日志信息泄露漏洞 CWE-532 6.5 Medium 2026-10-06
CVE-2026-106503 Backstage Scaffolder 动作输入授权绕过漏洞 CWE-178 8.1 High 2026-10-06
CVE-2026-106502 Backstage Scaffolder任务失败事件敏感信息泄露漏洞 CWE-532 5.3 Medium 2026-10-06
CVE-2026-106501 Apache Airflow Backstage Scaffolder 敏感信息泄露漏洞 CWE-200 9.6 Critical 2026-10-06
CVE-2026-106500 Backstage Scaffolder后端任务状态验证不当漏洞 CWE-59 8.5 High 2026-10-06
CVE-2026-106499 Backstage 脚手架任务日志泄露密钥衍生值 CWE-532 4.9 Medium 2026-10-06
CVE-2026-106498 Backstage 目录实体占位符解析存在URL验证漏洞 CWE-863 7.7 High 2026-10-06
CVE-2026-106497 Backstage 目录属性权限评估不一致漏洞 CWE-178 4.3 Medium 2026-10-06
CVE-2026-106496 Apache Backstage 目录处理中允许的位置类型执行不一致漏洞 CWE-22 3.1 Low 2026-10-06
CVE-2026-106494 Apache Backstage 云存储 URL 读取器输入验证漏洞 CWE-22 4.4 Medium 2026-10-06
CVE-2026-106493 Backstage 云存储目录位置可能越界 CWE-22 3.0 Low 2026-10-06
CVE-2026-106492 Backstage 服务凭证委托中访问限制保留不当漏洞 CWE-269 7.6 High 2026-10-06
CVE-2026-106491 Backstage 代理后端输入验证缺陷漏洞 CWE-20 6.4 Medium 2026-10-06
CVE-2026-106490 Apache Backstage 技术文档静态内容请求输入验证漏洞 CWE-22 6.5 Medium 2026-10-06
CVE-2026-106489 Backstage TechDocs静态内容授权执行不当漏洞 CWE-22 6.5 Medium 2026-10-06
CVE-2026-106488 Backstage OIDC提供者认证不当漏洞 CWE-287 8.1 High 2026-10-06

backstage 产品累计公开 67 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。