目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Dropbox 厂商漏洞列表 / CVE 中文分析 6

Dropbox 厂商相关 6 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Dropbox 是云存储与文件同步服务提供商,支持跨设备数据共享与协作。历史漏洞主要涉及权限绕过、跨站脚本和远程代码执行,其中越权访问问题较为常见。2011 年曾发生账户劫持事件,2016 年曝出两步验证漏洞。其安全特性包括端到端加密、文件访问日志和第三方安全审计,但用户数据隐私机制仍受争议。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-81102 Dropbox Dash MCP Server 输入验证错误漏洞 — mcp-server-dash CWE-346 3.1 Low 2026-08-27
CVE-2026-53424 Dropbox Samly 授权问题漏洞 — samly CWE-294 9.1 Critical 2026-08-20
CVE-2026-53425 Dropbox Samly 输入验证错误漏洞 — samly CWE-345 7.6 High 2026-08-20
CVE-2026-28809 esaml 安全漏洞 — esaml CWE-611 6.3 Medium 2026-03-23
CVE-2024-5924 Dropbox desktop application 安全漏洞 — Dropbox Desktop CWE-693 7.5AI High AI 2024-06-13
CVE-2022-4768 Dropbox Merou 注入漏洞 — merou CWE-74 6.3 Medium 2022-12-27

本页汇总了 Dropbox 厂商截至目前公开的全部 6 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。