目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

chatwoot 厂商漏洞列表 / CVE 中文分析 19

chatwoot 厂商相关 19 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该开源项目是一款客户沟通平台,提供多渠道消息整合与客服工单管理功能。历史漏洞以身份验证绕过、跨站脚本和远程代码执行为主,多源于输入验证不足和权限控制缺陷。2022年曾曝出高危RCE漏洞(CVE-2022-23943),攻击者可利用未过滤参数执行任意命令。尽管存在安全风险,其持续更新修复机制值得肯定,用户需及时应用安全补丁并强化访问控制。

找到 5 条结果 / 19 清除筛选
Top products by chatwoot: chatwoot/chatwoot chatwoot
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-72719 Chatwoot 输入验证错误漏洞 — chatwoot CWE-915 6.7 Medium 2026-08-10
CVE-2026-63765 Chatwoot 授权问题漏洞 — chatwoot CWE-306 8.2 High 2026-07-23
CVE-2026-44707 Chatwoot 授权问题漏洞 — chatwoot CWE-283 6.8 Medium 2026-05-26
CVE-2026-44706 Chatwoot SQL注入漏洞 — chatwoot CWE-89 8.5 High 2026-05-26
CVE-2025-21628 Chatwoot SQL注入漏洞 — chatwoot CWE-89 9.1 Critical 2025-01-09

本页汇总了 chatwoot 厂商截至目前公开的全部 19 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。