目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

jgraph 厂商漏洞列表 / CVE 中文分析 33

jgraph 厂商相关 33 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

JGraph 主要提供 Java 图形库,用于在桌面及 Web 应用中构建流程图、网络拓扑图等可视化组件。其历史漏洞多涉及反序列化远程代码执行(RCE)及跨站脚本攻击(XSS),部分版本因未严格校验输入导致越权访问。截至最新统计,已收录 26 条 CVE。开发者需关注反序列化机制的安全配置,及时升级至修复版本以规避潜在风险,确保图形渲染组件在复杂环境下的稳定性与安全性。

Top products by jgraph: jgraph/drawio drawio
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-76898 draw.io /embed2.js 未认证 SSRF 漏洞 — drawio CWE-918 7.7 High 2026-09-21
CVE-2026-63373 draw.io 自托管 OAuth CSRF 会话注入漏洞 — drawio CWE-352 4.2 Medium 2026-09-21
CVE-2026-63334 draw.io 代理服务器 DNS 重绑定 SSRF 漏洞 — drawio CWE-918 6.8 Medium 2026-09-21
CVE-2026-63416 draw.io导出代理路径遍历漏洞 — drawio CWE-22 3.7 Low 2026-09-21
CVE-2026-58504 draw.io 存储型XSS漏洞 — drawio CWE-79 6.1 Medium 2026-09-21
CVE-2026-46642 draw.io 跨站脚本漏洞 — drawio CWE-79 6.1 Medium 2026-06-10
CVE-2026-42195 draw.io 信息泄露漏洞 — drawio CWE-601 3.4 Low 2026-05-08
CVE-2023-3975 JGraph draw.io 操作系统命令注入漏洞 — jgraph/drawio CWE-78 8.8 - 2023-07-27
CVE-2023-3974 JGraph draw.io 操作系统命令注入漏洞 — jgraph/drawio CWE-78 8.8 - 2023-07-27
CVE-2023-3973 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 6.1 - 2023-07-27
CVE-2023-3398 drawio 资源管理错误漏洞 — jgraph/drawio CWE-400 6.5 - 2023-06-26
CVE-2023-3026 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 5.4 - 2023-06-01
CVE-2022-3873 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 6.1 - 2022-11-07
CVE-2022-3223 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 5.4 - 2022-09-16
CVE-2022-3133 JGraph draw.io 操作系统命令注入漏洞 — jgraph/drawio CWE-78 8.8 - 2022-09-09
CVE-2022-3138 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 6.1 - 2022-09-08
CVE-2022-3148 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 6.1 - 2022-09-08
CVE-2022-3127 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 5.4 - 2022-09-05
CVE-2022-3065 JGraph draw.io 安全漏洞 — jgraph/drawio CWE-284 5.7 - 2022-09-02
CVE-2022-2015 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 5.4 - 2022-06-08
CVE-2022-2014 JGraph draw.io 代码注入漏洞 — jgraph/drawio CWE-94 6.1 - 2022-06-08
CVE-2022-1815 JGraph draw.io 代码问题漏洞 — jgraph/drawio CWE-200 6.5 - 2022-05-25
CVE-2022-1784 JGraph draw.io 代码问题漏洞 — jgraph/drawio CWE-918 7.5 - 2022-05-20
CVE-2022-1730 JGraph draw.io 跨站脚本漏洞 — jgraph/drawio CWE-79 5.4 - 2022-05-19
CVE-2022-1774 JGraph draw.io 输入验证错误漏洞 — jgraph/drawio CWE-200 6.5 - 2022-05-18
CVE-2022-1767 JGraph draw.io 代码问题漏洞 — jgraph/drawio CWE-918 7.5 - 2022-05-18
CVE-2022-1727 JGraph draw.io输入验证错误漏洞 — jgraph/drawio CWE-20 8.8 - 2022-05-18
CVE-2022-1711 JGraph draw.io 代码问题漏洞 — jgraph/drawio CWE-918 7.5 - 2022-05-17
CVE-2022-1723 JGraph draw.io 代码问题漏洞 — jgraph/drawio CWE-918 7.5 - 2022-05-17
CVE-2022-1713 JGraph draw.io 代码问题漏洞 — jgraph/drawio CWE-918 7.5 - 2022-05-16

本页汇总了 jgraph 厂商截至目前公开的全部 33 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。