目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

mervinpraison 厂商漏洞列表 / CVE 中文分析 130

mervinpraison 厂商相关 130 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

mervinpraison 主要提供自动化渗透测试与漏洞扫描工具,旨在提升安全评估效率。截至最新统计,该项目已关联 45 条 CVE 漏洞。历史漏洞多集中于远程代码执行、权限绕过及输入验证缺陷,部分版本存在因依赖库陈旧导致的供应链风险。值得关注的是,其工具链在自动化流程中若配置不当,可能引发未授权访问或数据泄露。建议用户定期更新组件并严格审查执行权限,以缓解潜在的安全隐患。

找到 105 条结果 / 130 清除筛选
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-55536 WebSocket 未锚定正则导致源验证绕过 — PraisonAI CWE-284 9.1 Critical 2026-08-25
CVE-2026-55532 PraisonAI 跨站请求伪造漏洞 — PraisonAI CWE-346 7.6 High 2026-08-25
CVE-2026-55533 PraisonAI Recipe 服务器认证漏洞,未授权访问 — PraisonAI CWE-287 8.2 High 2026-08-25
CVE-2026-55539 PraisonAI `/api/v1/runs` 接口未授权访问漏洞 — PraisonAI CWE-306 8.6 High 2026-08-25
CVE-2026-55527 PraisonAI 因未净化 `user_id` 导致任意文件写入漏洞 — PraisonAI CWE-22 7.1 High 2026-08-25
CVE-2026-55541 PraisonAI `serve` 命令 `--api-key` 参数未正确强制验证漏洞 — PraisonAI CWE-862 8.8 High 2026-08-25
CVE-2026-55535 PraisonAI webhook_url验证绕过导致服务器端请求伪造 — PraisonAI CWE-367 6.8 Medium 2026-08-25
CVE-2026-55537 PraisonAI JobSubmitRequest.validate_webhook_url Webhook SSRF漏洞 — PraisonAI CWE-367 7.1 High 2026-08-25
CVE-2026-55538 PraisonAI 认证绕过漏洞,未经授权可执行代理 — PraisonAI CWE-306 7.3 High 2026-08-25
CVE-2026-55540 PraisonAI 目录遍历漏洞:通过符号链接逃逸工作区 — PraisonAI CWE-22 7.1 High 2026-08-25
CVE-2026-55530 PraisonAI ast_grep_rewrite 重写任意文件 — PraisonAI CWE-862 6.1 Medium 2026-08-25
CVE-2026-55534 PraisonAI 远程代码执行漏洞(忽略 --api-key 导致未认证远程执行) — PraisonAI CWE-306 8.6 High 2026-08-25
CVE-2026-55526 PraisonAI SSRF防护绕过漏洞 — PraisonAI CWE-350 8.5 High 2026-08-25
CVE-2026-55531 PraisonAI MCP HTTP服务器未授权会话累积漏洞 — PraisonAI CWE-400 6.5 Medium 2026-08-25
CVE-2026-55528 PraisonAI Agents 认证令牌未强制执行漏洞 — PraisonAI CWE-306 8.2 High 2026-08-25
CVE-2026-55529 PraisonAI MCP 服务器中间人攻击漏洞 — PraisonAI CWE-306 6.9 Medium 2026-08-25
CVE-2026-55525 PraisonAI: praisonaiagents web_crawl 通过重定向跟随实现 SSRF 漏洞 — PraisonAI CWE-918 7.5 High 2026-08-25
CVE-2026-55524 Mervin Praison PraisonAI 竞争条件问题漏洞 — PraisonAI CWE-367 7.5 High 2026-08-05
CVE-2026-55523 Mervin Praison PraisonAI 服务端请求伪造漏洞 — PraisonAI CWE-918 7.7 High 2026-08-05
CVE-2026-55522 Mervin Praison PraisonAI 权限许可和访问控制问题漏洞 — PraisonAI CWE-94 7.8 High 2026-08-05
CVE-2026-48168 Mervin Praison PraisonAI 授权问题漏洞 — PraisonAI CWE-862 10.0 Critical 2026-08-05
CVE-2026-47398 Mervin Praison PraisonAI 软件供应链问题漏洞 — PraisonAI CWE-94 8.1 High 2026-07-21
CVE-2026-47397 Mervin Praison PraisonAI 路径遍历漏洞 — PraisonAI CWE-22 7.1 High 2026-07-21
CVE-2026-47396 MervinPraison PraisonAI 权限许可和访问控制问题漏洞 — PraisonAI CWE-284 9.8 Critical 2026-07-21
CVE-2026-47395 Mervin Praison PraisonAI 信息泄露漏洞 — PraisonAI CWE-200 5.5 Medium 2026-07-21
CVE-2026-47394 Mervin Praison PraisonAI 信息泄露漏洞 — PraisonAI CWE-22 - - 2026-07-21
CVE-2026-47393 Mervin Praison PraisonAI 配置错误漏洞 — PraisonAI CWE-306 9.8 Critical 2026-07-21
CVE-2026-47392 Mervin Praison PraisonAI 输入验证错误漏洞 — PraisonAI CWE-184 9.9 Critical 2026-07-21
CVE-2026-47391 Mervin Praison PraisonAI 授权问题漏洞 — PraisonAI CWE-95 9.8 Critical 2026-07-21
CVE-2026-47390 Mervin Praison PraisonAI 服务端请求伪造漏洞 — PraisonAI CWE-918 5.5 Medium 2026-07-21

本页汇总了 mervinpraison 厂商截至目前公开的全部 130 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。