目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

fossbilling 厂商漏洞列表 / CVE 中文分析 38

fossbilling 厂商相关 38 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该系统是开源的计费与订阅管理平台,主要用于自动化处理客户账单、支付和订阅服务。历史上常见漏洞包括远程代码执行、跨站脚本和权限绕过,其中11条CVE记录反映了其在输入验证和访问控制方面的薄弱环节。2023年曾曝出高危RCE漏洞,影响多个版本,提醒管理员及时更新并实施最小权限原则。

找到 11 条结果 / 38 清除筛选
Top products by fossbilling: FOSSBilling fossbilling/fossbilling
Medium CVE-2020-5347 2026-07-07
未认证API密钥配置信息泄露漏洞 (CVE-2020-5347)
High 2026-07-07
FOSSBilling权限提升漏洞分析(CVE未指定)
Critical 2026-07-07
密码重置Token重用漏洞分析 (RCE/账户接管)
High 2026-07-07
FOSSBilling多个低权限Staff账户越权访问与认证绕过漏洞
Medium 2026-07-07
FOSSBilling未验证邮箱绕过访问客户端区域漏洞
High GHSA-vulnerability 2026-07-07
FOSSBilling 业务逻辑漏洞:已认证用户可重置非活跃订单 API 密钥
High 2026-07-07
FOSSBilling 0.8.0前多接口越权读取漏洞
Medium 2026-07-07
FOSSBilling 购物车竞态条件漏洞导致促销代码滥用
High 2026-07-07
FOSSBilling IPN回调未授权支付绕过漏洞分析
High CVE-2026-02331 2026-07-07
FOSSBilling 发票未授权修改漏洞 (CVE-2026-02331)
Medium GHSA-f7m-j559-2899 2026-07-07
FOSSBilling SQL注入漏洞(GHSA-f7m-j559-2899)分析
High 2026-06-27
FOSSBilling未授权管理员账户创建漏洞
Critical GHSA-78v5-cdqw-8279 2026-06-27
FOSSBilling SSTI漏洞致未授权RCE及DI容器滥用分析
Critical 2026-06-27
FOSSBilling 未授权访问漏洞(角色验证绕过)
High 2026-06-27
FOSSBilling Servicecustom IDOR漏洞
Medium CVE-2024-43920 2026-06-27
FOSSBilling 未授权补丁执行漏洞(CVE-2024-43920)分析及缓解
High CVE-2026-2513 2026-06-27
FOSSBilling 身份验证客户端数据泄露漏洞 (CVE-2026-2513)
Medium CVE-2025-64105 2026-06-27
FOSSBilling 订单 IDOR 漏洞及修复分析 (CVE-2025-64105)
High 2026-06-13
FOSSBilling 0.8.0 安全增强与修复公告
Medium 2026-06-13
FOSSBilling 密码重置端点缺乏速率限制导致的信息泄露

展示最近 20 条安全公告。查看全部 →

本页汇总了 fossbilling 厂商截至目前公开的全部 38 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。