目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

backstage 厂商漏洞列表 / CVE 中文分析 67

backstage 厂商相关 67 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Backstage 是由 Spotify 发起的开源开发者门户平台,旨在统一微服务架构下的基础设施管理。其核心用途是提供标准化的内部开发者平台,简化服务发现与部署流程。截至最新统计,该项目已收录 24 条 CVE,历史漏洞多集中于身份认证绕过、越权访问及潜在的反序列化风险。尽管其模块化设计提升了灵活性,但插件生态的复杂性也增加了攻击面,建议用户严格遵循最小权限原则并及时更新组件以缓解安全风险。

找到 67 条结果 / 67 清除筛选
Top products by backstage: backstage
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-106557 Backstage TechDocs Markdown 扩展配置输入验证漏洞 — backstage CWE-22 7.7 High 2026-10-07
CVE-2026-106563 Backstage:已弃用的Kubernetes服务端点实体验证不当漏洞 — backstage CWE-20 5.3 Medium 2026-10-07
CVE-2026-106562 Apache Backstage 搜索引擎权限过滤错误授权漏洞 — backstage CWE-754 4.3 Medium 2026-10-07
CVE-2026-106561 Backstage Kubernetes资源查询信息泄露漏洞 — backstage CWE-200 5.0 Medium 2026-10-07
CVE-2026-106560 Backstage: 模板生成模块仓库路径验证不当 — backstage CWE-22 7.1 High 2026-10-07
CVE-2026-106559 Confluence Markdown转换模块输入验证不足漏洞 — backstage CWE-22 6.3 Medium 2026-10-07
CVE-2026-106558 Backstage TechDocs MkDocs配置验证不当漏洞 — backstage CWE-502 8.8 High 2026-10-07
CVE-2026-106556 Backstage TechDocs 配置文件绕过漏洞 — backstage CWE-78 7.7 High 2026-10-07
CVE-2026-106510 Apache Backstage TechDocs mkdocs.yml远程代码执行漏洞 — backstage CWE-183 7.7 High 2026-10-07
CVE-2026-106509 Backstage TechDocs MkDocs主题配置验证不当漏洞 — backstage CWE-94 7.7 High 2026-10-06
CVE-2026-106508 Backstage TechDocs 本地发布器文件暴露漏洞 — backstage CWE-22 5.3 Medium 2026-10-06
CVE-2026-106507 Backstage TechDocs任意文件读取漏洞 — backstage CWE-59 5.3 Medium 2026-10-06
CVE-2026-106506 Backstage Scaffolder 任务列表排序输入验证漏洞 — backstage CWE-202 5.3 Medium 2026-10-06
CVE-2026-106505 Apache TechDocs MkDocs配置过滤器绕过漏洞 — backstage CWE-426 7.7 High 2026-10-06
CVE-2026-106504 Apache Backstage 脚手架任务日志信息泄露漏洞 — backstage CWE-532 6.5 Medium 2026-10-06
CVE-2026-106503 Backstage Scaffolder 动作输入授权绕过漏洞 — backstage CWE-178 8.1 High 2026-10-06
CVE-2026-106502 Backstage Scaffolder任务失败事件敏感信息泄露漏洞 — backstage CWE-532 5.3 Medium 2026-10-06
CVE-2026-106501 Apache Airflow Backstage Scaffolder 敏感信息泄露漏洞 — backstage CWE-200 9.6 Critical 2026-10-06
CVE-2026-106500 Backstage Scaffolder后端任务状态验证不当漏洞 — backstage CWE-59 8.5 High 2026-10-06
CVE-2026-106499 Backstage 脚手架任务日志泄露密钥衍生值 — backstage CWE-532 4.9 Medium 2026-10-06
CVE-2026-106498 Backstage 目录实体占位符解析存在URL验证漏洞 — backstage CWE-863 7.7 High 2026-10-06
CVE-2026-106497 Backstage 目录属性权限评估不一致漏洞 — backstage CWE-178 4.3 Medium 2026-10-06
CVE-2026-106496 Apache Backstage 目录处理中允许的位置类型执行不一致漏洞 — backstage CWE-22 3.1 Low 2026-10-06
CVE-2026-106494 Apache Backstage 云存储 URL 读取器输入验证漏洞 — backstage CWE-22 4.4 Medium 2026-10-06
CVE-2026-106493 Backstage 云存储目录位置可能越界 — backstage CWE-22 3.0 Low 2026-10-06
CVE-2026-106492 Backstage 服务凭证委托中访问限制保留不当漏洞 — backstage CWE-269 7.6 High 2026-10-06
CVE-2026-106491 Backstage 代理后端输入验证缺陷漏洞 — backstage CWE-20 6.4 Medium 2026-10-06
CVE-2026-106490 Apache Backstage 技术文档静态内容请求输入验证漏洞 — backstage CWE-22 6.5 Medium 2026-10-06
CVE-2026-106489 Backstage TechDocs静态内容授权执行不当漏洞 — backstage CWE-22 6.5 Medium 2026-10-06
CVE-2026-106488 Backstage OIDC提供者认证不当漏洞 — backstage CWE-287 8.1 High 2026-10-06

本页汇总了 backstage 厂商截至目前公开的全部 67 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。