目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

astral-sh 厂商漏洞列表 / CVE 中文分析 6

astral-sh 厂商相关 6 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

astral-sh 是专注于开发高性能命令行工具的开源项目,其核心产品包括 Shell 和包管理器等。历史上常见漏洞类型包括命令注入、权限提升和缓冲区溢出等。该项目曾因输入验证不严导致远程代码执行漏洞,部分组件存在路径遍历问题。安全团队持续修复漏洞,建议及时更新版本以防范已知风险。

Top products by astral-sh: uv tokio-tar
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-104843 uv Windows下通过wheel提取的路径遍历漏洞 — uv CWE-22 5.9 Medium 2026-10-02
CVE-2026-32766 astral-tokio-tar 安全漏洞 — tokio-tar CWE-436 9.1 - 2026-03-20
CVE-2025-13327 uv 安全漏洞 — uv CWE-1286 6.3 Medium 2026-02-27
CVE-2025-62518 astral-tokio-tar 安全漏洞 — tokio-tar CWE-843 8.1 High 2025-10-21
CVE-2025-59825 astral-tokio-tar 安全漏洞 — tokio-tar CWE-22 7.5 - 2025-09-23
CVE-2025-54368 Astral-sh uv 安全漏洞 — uv CWE-436 9.1 - 2025-08-08

本页汇总了 astral-sh 厂商截至目前公开的全部 6 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。