目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

keystonejs 厂商漏洞列表 / CVE 中文分析 10

keystonejs 厂商相关 10 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该开源项目是基于 Node.js 的内容管理系统框架,主要用于构建数据库驱动的 Web 应用。历史上曾存在多种安全漏洞,包括路径遍历、跨站脚本和权限绕过等风险。其 8 条 CVE 记录反映了潜在的安全隐患,开发者需及时更新版本并实施严格的输入验证。项目虽提供基础安全机制,但复杂配置可能导致配置错误引发漏洞,建议在使用时进行安全审计。

找到 8 条结果 / 10 清除筛选
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-63421 Keystone `graphql.maxTake` 绕过漏洞 — keystone CWE-20 7.5 High 2026-08-21
CVE-2026-10802 Keystone 安全漏洞 — keystone CWE-400 4.3 Medium 2026-06-04
CVE-2026-33326 Keystone 安全漏洞 — keystone CWE-863 4.3 Medium 2026-03-24
CVE-2025-46720 Keystone 安全漏洞 — keystone CWE-203 3.1 Low 2025-05-05
CVE-2023-40027 Keystone 安全漏洞 — keystone CWE-862 3.7 Low 2023-08-15
CVE-2023-34247 Keystone 输入验证错误漏洞 — keystone CWE-601 6.1 Medium 2023-06-13
CVE-2022-39382 Keystone 注入漏洞 — keystone CWE-74 9.8 Critical 2022-11-03
CVE-2022-39322 Keystone 授权问题漏洞 — keystone CWE-285 9.1 Critical 2022-10-25

本页汇总了 keystonejs 厂商截至目前公开的全部 10 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。