目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

jgraph 厂商漏洞列表 / CVE 中文分析 33

jgraph 厂商相关 33 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

JGraph 主要提供 Java 图形库,用于在桌面及 Web 应用中构建流程图、网络拓扑图等可视化组件。其历史漏洞多涉及反序列化远程代码执行(RCE)及跨站脚本攻击(XSS),部分版本因未严格校验输入导致越权访问。截至最新统计,已收录 26 条 CVE。开发者需关注反序列化机制的安全配置,及时升级至修复版本以规避潜在风险,确保图形渲染组件在复杂环境下的稳定性与安全性。

找到 7 条结果 / 33 清除筛选
Top products by jgraph: jgraph/drawio drawio
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-76898 draw.io /embed2.js 未认证 SSRF 漏洞 — drawio CWE-918 7.7 High 2026-09-21
CVE-2026-63373 draw.io 自托管 OAuth CSRF 会话注入漏洞 — drawio CWE-352 4.2 Medium 2026-09-21
CVE-2026-63334 draw.io 代理服务器 DNS 重绑定 SSRF 漏洞 — drawio CWE-918 6.8 Medium 2026-09-21
CVE-2026-63416 draw.io导出代理路径遍历漏洞 — drawio CWE-22 3.7 Low 2026-09-21
CVE-2026-58504 draw.io 存储型XSS漏洞 — drawio CWE-79 6.1 Medium 2026-09-21
CVE-2026-46642 draw.io 跨站脚本漏洞 — drawio CWE-79 6.1 Medium 2026-06-10
CVE-2026-42195 draw.io 信息泄露漏洞 — drawio CWE-601 3.4 Low 2026-05-08

本页汇总了 jgraph 厂商截至目前公开的全部 33 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。