目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CISA 厂商漏洞列表 / CVE 中文分析 27

CISA 厂商相关 27 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

美国网络安全和基础设施安全局负责保护国家关键基础设施,提供漏洞分析和预警服务。历史上常见漏洞类型包括配置错误、权限管理和输入验证缺陷。该机构维护的已知漏洞目录(KEV)帮助组织优先修复高风险问题,其发布的漏洞分析报告对安全社区具有重要参考价值。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-90457 本地用户可读的管理密码弱哈希文件权限漏洞 — Malcolm CWE-916 6.9 Medium 2026-09-11
CVE-2026-90456 库存管理组件示例配置硬编码管理密码 — Malcolm CWE-1392 9.2 Critical 2026-09-11
CVE-2026-90455 HTTP客户端库回滚致漏洞回归 — Malcolm CWE-1395 6.3 Medium 2026-09-11
CVE-2026-90454 Zeroc-ice读模式漏配允许修改会话标签 — Malcolm CWE-862 5.3 Medium 2026-09-11
CVE-2026-90453 文件上传Referer未校验致任意重定向 — Malcolm CWE-601 5.1 Medium 2026-09-11
CVE-2026-90452 Nginx反向代理至身份提供者证书验证缺失 — Malcolm CWE-295 6.0 Medium 2026-09-11
CVE-2026-90451 数据包分析组件硬编码密钥致认证Cookie可伪造 — Malcolm CWE-1392 8.2 High 2026-09-11
CVE-2026-90450 应用角色授权查找默认放行:未注册处理器可被任意用户访问 — Malcolm CWE-863 5.3 Medium 2026-09-11
CVE-2026-90449 某网关特定认证模式下管理接口认证绕过 — Malcolm CWE-306 6.9 Medium 2026-09-11
CVE-2026-90448 只读模式未限制写操作,致记录可被覆盖 — Malcolm CWE-862 7.1 High 2026-09-11
CVE-2026-90447 Apache Shiro 5.3.5 认证路由逻辑漏洞 — Malcolm CWE-290 7.1 High 2026-09-11
CVE-2026-90446 Elasticsearch 任意路径插值导致凭据泄露 — Malcolm CWE-918 5.3 Medium 2026-09-11
CVE-2026-90445 文件上传解压时路径遍历导致任意文件写入 — Malcolm CWE-22 7.1 High 2026-09-11
CVE-2026-90444 文件传输接口命令注入导致认证用户权限提升 — Malcolm CWE-78 8.7 High 2026-09-11
CVE-2026-90443 软件未认证反射型XSS漏洞 — Malcolm CWE-79 5.3 Medium 2026-09-11
CVE-2026-43510 get.gov 安全漏洞 — manage.get.gov CWE-266 5.9 Medium 2026-05-07
CVE-2025-67634 CISA Software Acquisition Guide Supplier Response Web Tool 安全漏洞 — Software Acquisition Guide Tool CWE-79 4.4 Medium 2025-12-12
CVE-2025-35436 thorium 安全漏洞 — Thorium CWE-248 5.3 Medium 2025-09-17
CVE-2025-35435 thorium 安全漏洞 — Thorium CWE-369 4.3 Medium 2025-09-17
CVE-2025-35434 CISA Thorium 安全漏洞 — Thorium CWE-295 4.2 Medium 2025-09-17
CVE-2025-35433 CISA Thorium 安全漏洞 — Thorium CWE-613 5.0 Medium 2025-09-17
CVE-2025-35432 CISA Thorium 安全漏洞 — Thorium CWE-400 5.3 Medium 2025-09-17
CVE-2025-35431 CISA Thorium 安全漏洞 — Thorium CWE-90 5.4 Medium 2025-09-17
CVE-2025-35430 CISA Thorium 安全漏洞 — Thorium CWE-22 5.0 Medium 2025-09-17
CVE-2023-7242 Industrial Control Systems Network Protocol Parsers - Ethercat Zeek Plugin 安全漏洞 — Industrial Control Systems Network Protocol Parsers (ICSNPP) - Ethercat Plugin for Zeek CWE-125 8.2 High 2024-03-01
CVE-2023-7243 Industrial Control Systems Network Protocol Parsers - Ethercat Zeek Plugin 缓冲区错误漏洞 — Industrial Control Systems Network Protocol Parsers (ICSNPP) - Ethercat Plugin for Zeek CWE-787 9.8 Critical 2024-03-01
CVE-2023-7244 Industrial Control Systems Network Protocol Parsers - Ethercat Zeek Plugin 缓冲区错误漏洞 — Industrial Control Systems Network Protocol Parsers (ICSNPP) - Ethercat Plugin for Zeek CWE-787 9.8 Critical 2024-03-01

本页汇总了 CISA 厂商截至目前公开的全部 27 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。