mport 产品相关 12 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
厂商: MidnightBSD
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-54579 | Mirror-selection 选路模块ICMP应答校验不足 CWE-125 | 2.3 | Low | 2026-09-17 |
| CVE-2026-54576 | 包安装符号链接处理TOCTOU漏洞 CWE-59 | 5.8 | Medium | 2026-09-17 |
| CVE-2026-54587 | 导入目录资产安装时的符号链接与路径遍历竞态漏洞 CWE-59 | 5.8 | Medium | 2026-09-17 |
| CVE-2026-54575 | mport 包 fetch 与 clean 路径 TOCTOU 竞争 CWE-78 | 5.8 | Medium | 2026-09-17 |
| CVE-2026-54578 | import-verify 校验和数据比较故障 CWE-354 | 2.0 | Low | 2026-09-17 |
| CVE-2026-54586 | Maven 2.x 不安全传输仓库同步漏洞 CWE-319 | 6.0 | Medium | 2026-09-17 |
| CVE-2026-54585 | Mautic导入文件处理路径遍历漏洞 CWE-22 | 6.0 | Medium | 2026-09-17 |
| CVE-2026-54580 | zstd索引解压失败致数据损坏漏洞 CWE-354 | 8.3 | High | 2026-09-17 |
| CVE-2026-54582 | 软件包安装可覆盖非托管文件漏洞 CWE-73 | 6.0 | Medium | 2026-09-17 |
| CVE-2026-54577 | Python importaudit 包检查错误漏洞 CWE-20 | 2.0 | Low | 2026-09-17 |
| CVE-2026-54583 | mport包 包捆绑下载允许不安全目标文件名 CWE-22 | 8.3 | High | 2026-09-17 |
| CVE-2026-54581 | Bootstrap索引哈希校验失败 CWE-345 | 8.3 | High | 2026-09-17 |
mport 产品累计公开 12 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。