elabftw 厂商相关 16 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
elabftw 是一款开源电子实验记录本系统,主要用于科研实验室管理实验数据与工作流程。历史上常见漏洞类型包括远程代码执行、跨站脚本和权限绕过,主要源于文件上传处理不当和输入验证缺失。系统曾因不安全的文件上传机制导致 RCE 风险,后通过版本更新修复。其安全特性包括基于角色的访问控制和数据加密,但需定期更新以防范新发现漏洞。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-28511 | eLabFTW 信息泄露漏洞 — elabftw CWE-200 | 4.3 | Medium | 2026-06-01 |
| CVE-2026-28510 | eLabFTW 安全漏洞 — elabftw CWE-302 | 5.9 | Medium | 2026-05-05 |
| CVE-2025-62793 | eLabFTW 跨站脚本漏洞 — elabftw CWE-79 | 6.8 | Medium | 2025-10-27 |
| CVE-2025-25206 | eLabFTW SQL注入漏洞 — elabftw CWE-89 | 8.3 | High | 2025-02-14 |
| CVE-2024-52586 | eLabFTW 安全漏洞 — elabftw CWE-288 | 5.4 | Medium | 2024-12-09 |
| CVE-2024-47826 | eLabFTW 代码注入漏洞 — elabftw CWE-79 | 3.5 | Low | 2024-10-14 |
| CVE-2024-45408 | eLabFTW 访问控制错误漏洞 — elabftw CWE-284 | 7.5 | High | 2024-10-01 |
| CVE-2024-25632 | eLabFTW 安全漏洞 — elabftw CWE-266 | 8.6 | High | 2024-10-01 |
| CVE-2024-28100 | eLabFTW 安全漏洞 — elabftw CWE-79 | 8.9 | High | 2024-09-02 |
| CVE-2024-25633 | eLabFTW 安全漏洞 — elabftw CWE-266 | 5.4 | Medium | 2024-08-15 |
| CVE-2022-31178 | eLabFTW 安全漏洞 — elabftw CWE-863 | 4.3 | Medium | 2022-08-01 |
| CVE-2022-31007 | eLabFTW 安全漏洞 — elabftw CWE-842 | 4.9 | Medium | 2022-05-31 |
| CVE-2021-43834 | Elabftw 授权问题漏洞 — elabftw CWE-287 | 9.1 | Critical | 2021-12-15 |
| CVE-2021-43833 | Elabftw 授权问题漏洞 — elabftw CWE-287 | 8.1 | High | 2021-12-15 |
| CVE-2021-41171 | eLabFTW 安全漏洞 — elabftw CWE-307 | 5.9 | Medium | 2021-10-22 |
| CVE-2021-32698 | Elabftw 代码问题漏洞 — elabftw CWE-918 | 6.8 | Medium | 2021-06-21 |
本页汇总了 elabftw 厂商截至目前公开的全部 16 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。