Zulip 厂商相关 37 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Zulip 是一款开源团队聊天平台,核心用途是提供基于线程的异步沟通工具,主要业务涵盖企业级即时通讯服务。历史漏洞记录显示,其常见风险包括跨站脚本攻击、越权访问及远程代码执行等,累计已收录 36 条 CVE。值得关注的是,该项目采用 Python 与 React 技术栈,并支持端到端加密及严格的权限控制模型,旨在保障通信隐私。尽管整体安全态势良好,但开发者需持续关注依赖组件更新以防范潜在威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-21706 | Zulip server 安全漏洞 — zulip CWE-863 | 7.2 | High | 2022-02-25 |
| CVE-2021-43799 | Zulip Server 安全特征问题漏洞 — zulip CWE-338 | 8.6 | High | 2022-01-25 |
| CVE-2021-3866 | Zulip 跨站脚本漏洞 — zulip/zulip CWE-79 | 5.4 | - | 2022-01-20 |
| CVE-2021-43791 | Zulip 代码问题漏洞 — zulip CWE-613 | 6.5 | Medium | 2021-12-02 |
| CVE-2021-41115 | Zulip server 安全漏洞 — zulip CWE-400 | 4.3 | Medium | 2021-10-07 |
| CVE-2017-0910 | Zulip Server invitation系统安全漏洞 — Zulip Server CWE-863 | 8.8 | - | 2017-11-27 |
| CVE-2017-0896 | Zulip Server 安全漏洞 — Zulip Server CWE-285 | 4.3 | - | 2017-06-02 |
本页汇总了 Zulip 厂商截至目前公开的全部 37 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。