HackerOne 厂商相关 470 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
HackerOne 是全球领先的漏洞赏金平台,连接企业与独立安全研究者,旨在通过众包模式发现并修复软件缺陷。其生态内收录的漏洞涵盖远程代码执行、跨站脚本及权限绕过等常见类型。平台以透明化披露机制著称,曾推动多家科技巨头响应关键安全事件,有效提升了互联网基础设施的整体安全性,成为现代漏洞协调流程的重要基础设施。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2016-10634 | scala-standalone-bin 安全漏洞 — scalajs-standalone-bin node moduleCWE-311 | 8.1 | - | 2018-06-01 |
| CVE-2018-3743 | hekto 安全漏洞 — hektoCWE-601 | 6.1 | - | 2018-06-01 |
| CVE-2018-3746 | pdfinfojs NPM模块命令注入漏洞 — pdfinfojsCWE-77 | 9.8 | - | 2018-06-01 |
| CVE-2018-3755 | sexstatic 跨站脚本漏洞 — sexstaticCWE-79 | 6.1 | - | 2018-06-01 |
| CVE-2014-10064 | qs模块安全漏洞 — qs node moduleCWE-400 | 7.5 | - | 2018-05-31 |
| CVE-2014-10065 | remarkable 跨站脚本漏洞 — remarkable node moduleCWE-94 | 6.1 | - | 2018-05-31 |
| CVE-2014-10066 | fancy-server 路径遍历漏洞 — fancy-server node moduleCWE-22 | 7.5 | - | 2018-05-31 |
| CVE-2015-9236 | Hapi 安全漏洞 — hapi node moduleCWE-284 | 7.5 | - | 2018-05-31 |
| CVE-2015-9238 | secure-compare 安全漏洞 — secure-compare node moduleCWE-697 | 5.3 | - | 2018-05-31 |
| CVE-2015-9239 | ansi2html 安全漏洞 — ansi2html node moduleCWE-400 | 7.5 | - | 2018-05-31 |
| CVE-2016-10518 | ws模块安全漏洞 — ws node moduleCWE-201 | 9.1 | - | 2018-05-31 |
| CVE-2016-10519 | bittorrent-dht 安全漏洞 — bittorrent-dht node moduleCWE-201 | 7.5 | - | 2018-05-31 |
| CVE-2016-10520 | jadedown 安全漏洞 — jadedown node moduleCWE-400 | 7.5 | - | 2018-05-31 |
| CVE-2016-10521 | jshamcrest 安全漏洞 — jshamcrest node moduleCWE-400 | 7.5 | - | 2018-05-31 |
| CVE-2016-10523 | MQTT 安全漏洞 — mqtt-packet node moduleCWE-400 | 7.5 | - | 2018-05-31 |
| CVE-2016-10524 | i18n-node-angular 安全漏洞 — i18n-node-angular node moduleCWE-400 | 6.8 | - | 2018-05-31 |
| CVE-2016-10526 | gh-pages 安全漏洞 — grunt-gh-pages node moduleCWE-391 | 8.6 | - | 2018-05-31 |
| CVE-2016-10527 | riot-compiler 安全漏洞 — riot-compiler node moduleCWE-400 | 7.5 | - | 2018-05-31 |
| CVE-2016-10528 | Restafary 路径遍历漏洞 — restafary node moduleCWE-22 | 9.1 | - | 2018-05-31 |
| CVE-2016-10529 | Droppy 安全漏洞 — droppy node moduleCWE-352 | 8.3 | - | 2018-05-31 |
| CVE-2016-10530 | airbrake模块安全漏洞 — airbrake node moduleCWE-200 | 5.9 | - | 2018-05-31 |
| CVE-2016-10531 | marked 跨站脚本漏洞 — marked node moduleCWE-79 | 6.1 | - | 2018-05-31 |
| CVE-2016-10532 | console-io 安全漏洞 — console-io node module | 9.8 | - | 2018-05-31 |
| CVE-2016-10533 | express-restify-mongoose 安全漏洞 — express-restify-mongoose node moduleCWE-200 | 9.8 | - | 2018-05-31 |
| CVE-2016-10534 | electron-packager 安全漏洞 — electron-packager node moduleCWE-295 | 5.9 | - | 2018-05-31 |
| CVE-2016-10535 | csrf-lite 安全漏洞 — csrf-lite node moduleCWE-208 | 5.9 | - | 2018-05-31 |
| CVE-2016-10536 | engine.io-client 安全漏洞 — engine.io-client node moduleCWE-300 | 5.9 | - | 2018-05-31 |
| CVE-2016-10537 | backbone.js 跨站脚本漏洞 — backbone node moduleCWE-79 | 5.4 | - | 2018-05-31 |
| CVE-2016-10538 | node-cli 安全漏洞 — cli node moduleCWE-22 | 5.7 | - | 2018-05-31 |
| CVE-2016-10539 | negotiator 安全漏洞 — negotiator node moduleCWE-400 | 7.5 | - | 2018-05-31 |
本页汇总了 HackerOne 厂商截至目前公开的全部 470 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。