目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

froxlor 厂商漏洞列表 / CVE 中文分析 67

froxlor 厂商相关 67 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Froxlor 是一款开源的 Web 服务器管理面板,旨在简化 Linux 系统上的 Web、DNS 及邮件服务配置。其历史漏洞记录显示,常见风险包括跨站脚本(XSS)、远程代码执行(RCE)及权限绕过,多源于输入验证缺失或逻辑缺陷。鉴于已收录 39 条 CVE,用户需关注官方补丁更新,强化访问控制并定期审计配置,以缓解因代码缺陷引发的潜在安全威胁,确保服务器环境稳定。

找到 40 条结果 / 67 清除筛选
High GHSA-75h4 2026-09-28
Froxlor 数据导出符号链接绕过与LPE漏洞(GHSA-75h4)
Medium 2026-09-28
Froxlor 密码重置未失效会话/Token 漏洞 (<=2.3.10)
Medium GHSA-79gx-h528-j9fd 2026-09-28
Froxlor DKIM私钥跨租户泄露漏洞分析 (GHSA-79gx-h528-j9fd)
High 2026-09-28
Froxlor TLS私钥泄露漏洞分析与POC
High 2026-09-28
Froxlor 2FA命名空间混淆漏洞导致身份验证绕过 (CVSS 9.8)
High 2026-09-28
Froxlor SSH密钥同步竞态条件漏洞及POC分析
Critical GHSA-gxc3-hwjz-h2gp 2026-09-28
froxlror 库 validateUrl 漏洞致 Apache RCE (GHSA-gxc3-hwjz-h2gp)
High 2026-09-28
Froxlor FTP删除任务符号链接跟随导致任意文件删除漏洞分析
High 2026-09-28
Froxlor 客户 API 绕过外部发件人限制漏洞
Medium 2026-09-28
Froxtor 2FA CSRF漏洞导致验证功能被禁用
Medium 2026-09-14
Froxlor MySqls.add API 授权绕过漏洞分析与修复
Critical CVE-822 2026-09-14
CVE-822: troxlor子域名重定向URL致nginx/Apache配置注入(CVSS 9.9)
Medium 2026-09-14
Froxlor跨租户信息泄露漏洞:客户别名越权读取(CWE-200)
High 2026-09-14
Froxlor pure-ftpd 明文密码与 LPE 漏洞分析
Medium 2026-09-13
Froxor 2.3.10 SSH authorized_keys 多行公钥注入漏洞分析
High 2026-09-13
froxr SSH密钥管理模块SSRF漏洞分析与修复方案
Unknown 2026-09-13
Froxlor SshKeys.php 文件权限与并发竞态漏洞分析
Medium 2026-09-13
Frodo PHP 5.3 配置漏洞修复与POC
Critical 2026-08-19
Froxlor API凭证与2FA密钥泄露漏洞
High 2026-08-19
Froxlor API信息泄露漏洞修复方案

展示最近 20 条安全公告。查看全部 →

本页汇总了 froxlor 厂商截至目前公开的全部 67 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。