adonisjs 厂商相关 7 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
AdonisJS 是一个基于 Node.js 的全栈 Web 应用框架,专注于提供优雅的开发体验和 MVC 架构。历史上,该框架曾曝出多个安全漏洞,包括远程代码执行、跨站脚本和权限绕过等问题,主要源于输入验证不足和会话管理缺陷。尽管已记录 5 个 CVE,框架持续更新安全机制,如内置的 CSRF 防护和输入净化功能,以缓解潜在威胁。开发者需保持依赖更新并遵循安全最佳实践以降低风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-61526 | AdonisJS HTTP Server 反射型XSS漏洞 — http-server CWE-79 | 6.1 | Medium | 2026-07-30 |
| CVE-2026-40255 | @adonisjs/http-server 安全漏洞 — http-server CWE-601 | 6.1 | Medium | 2026-04-16 |
本页汇总了 adonisjs 厂商截至目前公开的全部 7 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。