harttle 厂商相关 13 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
该厂商专注于开源工具开发,核心项目包括代码搜索工具、Git 服务器等。历史上曾存在命令注入、路径遍历、XSS 等漏洞类型,部分漏洞可导致远程代码执行。其项目在 GitHub 上维护较活跃,但安全审计频率有限。截至最新统计,已收录 7 条 CVE 记录,开发者在使用时需关注权限配置和输入验证,避免潜在安全风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-45357 | harttle liquidjs 资源管理错误漏洞 — liquidjsCWE-400 | 7.5 | High | 2026-06-17 |
| CVE-2026-44646 | harttle liquidjs 处理逻辑错误漏洞 — liquidjsCWE-693 | 5.3 | Medium | 2026-06-17 |
| CVE-2026-45617 | LiquidJS strip_html 过滤器 ReDoS 漏洞 — liquidjsCWE-1333 | 7.5 | High | 2026-06-17 |
| CVE-2026-44645 | harttle liquidjs 资源管理错误漏洞 — liquidjsCWE-400 | 6.5 | Medium | 2026-06-17 |
| CVE-2026-44644 | harttle liquidjs 跨站脚本漏洞 — liquidjsCWE-79 | 6.1 | Medium | 2026-06-17 |
| CVE-2026-41311 | liquidjs 安全漏洞 — liquidjsCWE-674 | 7.5 | High | 2026-05-09 |
| CVE-2026-39859 | liquidjs 路径遍历漏洞 — liquidjsCWE-22 | 4.9AI | MediumAI | 2026-04-08 |
| CVE-2026-39412 | liquidjs 信息泄露漏洞 — liquidjsCWE-200 | 5.3 | Medium | 2026-04-08 |
| CVE-2026-35525 | liquidjs 安全漏洞 — liquidjsCWE-61 | 7.5AI | HighAI | 2026-04-08 |
| CVE-2026-34166 | liquidjs 资源管理错误漏洞 — liquidjsCWE-400 | 3.7 | Low | 2026-04-08 |
| CVE-2026-33285 | liquidjs 资源管理错误漏洞 — liquidjsCWE-20 | 7.5 | High | 2026-03-26 |
| CVE-2026-33287 | liquidjs 安全漏洞 — liquidjsCWE-20 | 7.5 | High | 2026-03-26 |
| CVE-2026-30952 | liquidjs 路径遍历漏洞 — liquidjsCWE-22 | 8.1AI | HighAI | 2026-03-10 |
本页汇总了 harttle 厂商截至目前公开的全部 13 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。