目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CISA 厂商漏洞列表 / CVE 中文分析 27

CISA 厂商相关 27 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

美国网络安全和基础设施安全局负责保护国家关键基础设施,提供漏洞分析和预警服务。历史上常见漏洞类型包括配置错误、权限管理和输入验证缺陷。该机构维护的已知漏洞目录(KEV)帮助组织优先修复高风险问题,其发布的漏洞分析报告对安全社区具有重要参考价值。

找到 15 条结果 / 27 清除筛选
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-90457 本地用户可读的管理密码弱哈希文件权限漏洞 — Malcolm CWE-916 6.9 Medium 2026-09-11
CVE-2026-90456 库存管理组件示例配置硬编码管理密码 — Malcolm CWE-1392 9.2 Critical 2026-09-11
CVE-2026-90455 HTTP客户端库回滚致漏洞回归 — Malcolm CWE-1395 6.3 Medium 2026-09-11
CVE-2026-90454 Zeroc-ice读模式漏配允许修改会话标签 — Malcolm CWE-862 5.3 Medium 2026-09-11
CVE-2026-90453 文件上传Referer未校验致任意重定向 — Malcolm CWE-601 5.1 Medium 2026-09-11
CVE-2026-90452 Nginx反向代理至身份提供者证书验证缺失 — Malcolm CWE-295 6.0 Medium 2026-09-11
CVE-2026-90451 数据包分析组件硬编码密钥致认证Cookie可伪造 — Malcolm CWE-1392 8.2 High 2026-09-11
CVE-2026-90450 应用角色授权查找默认放行:未注册处理器可被任意用户访问 — Malcolm CWE-863 5.3 Medium 2026-09-11
CVE-2026-90449 某网关特定认证模式下管理接口认证绕过 — Malcolm CWE-306 6.9 Medium 2026-09-11
CVE-2026-90448 只读模式未限制写操作,致记录可被覆盖 — Malcolm CWE-862 7.1 High 2026-09-11
CVE-2026-90447 Apache Shiro 5.3.5 认证路由逻辑漏洞 — Malcolm CWE-290 7.1 High 2026-09-11
CVE-2026-90446 Elasticsearch 任意路径插值导致凭据泄露 — Malcolm CWE-918 5.3 Medium 2026-09-11
CVE-2026-90445 文件上传解压时路径遍历导致任意文件写入 — Malcolm CWE-22 7.1 High 2026-09-11
CVE-2026-90444 文件传输接口命令注入导致认证用户权限提升 — Malcolm CWE-78 8.7 High 2026-09-11
CVE-2026-90443 软件未认证反射型XSS漏洞 — Malcolm CWE-79 5.3 Medium 2026-09-11

本页汇总了 CISA 厂商截至目前公开的全部 27 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。