目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Graylog 厂商漏洞列表 / CVE 中文分析 7

Graylog 厂商相关 7 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Graylog 是开源日志管理平台,提供日志收集、分析和可视化功能。历史上常见漏洞包括远程代码执行、跨站脚本请求伪造和权限绕过,主要源于身份验证机制和输入验证不足。该平台曾因默认配置不当导致未授权访问问题,最新版本已修复多项高危漏洞。其安全特性包括基于角色的访问控制和加密传输,但管理员仍需定期更新以防范已知风险。

Top products by Graylog: Graylog Web Interface
Unknown 2026-09-17
Graylog2 HTTPSonHttpDataAdapter 适配器 multiValue 类型转换缺陷分析
High 2026-09-17
Graylog SSRF 漏洞分析:HTTP 重定向绕过 URL 白名单
Medium 2026-08-29
用户Token删除接口IDOR越权漏洞修复分析
Medium 2026-08-29
Graylog 2 令牌撤销接口归属校验缺陷修复总结
Unknown 2026-08-29
Graylog2 用户Token越权删除漏洞(IDOR)修复与POC
High 2026-08-29
Gralog2访问令牌删除越权漏洞修复
Unknown GHSA-9g9j-9gd9-d5gr 2026-08-29
Graylog2 访问令牌撤销端点越权漏洞 GHSA-9g9j-9gd9-d5gr
Unknown 2026-08-29
gralog2-server访问令牌撤销越权漏洞修复及POC
Medium 2026-08-29
Graylog2 FortiGate syslog解析器日志逃逸漏洞分析
Medium 2026-08-29
Graylog FortiGate syslog 解析器带引号值解析缺陷修复
Unknown GHSA-gqr7-r7tp-c2pj 2026-08-29
Graylog FortiGate日志解析器引号值处理漏洞修复分析(GHSA)
Medium 2026-08-29
Graylog2 FortiGate Syslog解析器字段覆盖与消息丢弃漏洞POC
Medium GLSA-qgr-72p1 2026-08-29
Graylog2 GLSA-qgr-72p1 FortiGate日志解析引号内键值修复
Low GHSA-ggr7-r7tp-c2pj 2026-08-29
GHSA-ggr7-r7tp-c2pj: Graylog2 FortiGate syslog解析器带引号值解析缺陷修复
Medium 2026-08-29
EntityTitleService敏感字段信息泄露漏洞修复与POC
Medium 2026-08-29
Graylog2 实体标题解析字段读取权限检查缺失修复
High 2026-07-23
Graylog事件定义复制接口越权读取漏洞
High 2026-07-23
Graylog 事件定义未授权克隆漏洞修复及 PoC

展示最近 20 条安全公告。查看全部 →

本页汇总了 Graylog 厂商截至目前公开的全部 7 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。