quasar 产品相关 9 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
厂商: quasarframework
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-106109 | Quasar Framework Vite构建递归删除输出目录漏洞 CWE-22 | 4.1 | Medium | 2026-10-06 |
| CVE-2026-106107 | Quasar Framework Vite SSR/SSG nonce属性不安全 CWE-79 | 8.3 | High | 2026-10-06 |
| CVE-2026-106106 | Quasar Framework SSR/SSG 开发错误页面信息泄露及脚本标签逃逸漏洞 CWE-79 | 7.1 | High | 2026-10-06 |
| CVE-2026-106105 | Quasar Framework 开发 TLS 私钥缓存权限过松 CWE-732 | 8.4 | High | 2026-10-06 |
| CVE-2026-106104 | Quasar Framework SSR 服务器用户代理正则回溯拒绝服务漏洞 CWE-1333 | 8.7 | High | 2026-10-06 |
| CVE-2026-106103 | Quasar Framework 路径遍历/任意文件写入漏洞 CWE-22 | 7.1 | High | 2026-10-06 |
| CVE-2026-106102 | Quasar Framework getHead() 未转义 SSR 元标签导致存储/反射型 XSS 漏洞 CWE-79 | 10.0 | Critical | 2026-10-06 |
| CVE-2026-106101 | Quasar Framework openURL() DOM污染导致Safari客户端拒绝服务漏洞 CWE-843 | 3.1 | Low | 2026-10-06 |
| CVE-2026-73647 | Quasar Framework extend()原型污染漏洞 CWE-1321 | 5.6 | Medium | 2026-08-13 |
quasar 产品累计公开 9 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。