quasarframework 厂商相关 9 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-106109 | Quasar Framework Vite构建递归删除输出目录漏洞 — quasar CWE-22 | 4.1 | Medium | 2026-10-06 |
| CVE-2026-106107 | Quasar Framework Vite SSR/SSG nonce属性不安全 — quasar CWE-79 | 8.3 | High | 2026-10-06 |
| CVE-2026-106106 | Quasar Framework SSR/SSG 开发错误页面信息泄露及脚本标签逃逸漏洞 — quasar CWE-79 | 7.1 | High | 2026-10-06 |
| CVE-2026-106105 | Quasar Framework 开发 TLS 私钥缓存权限过松 — quasar CWE-732 | 8.4 | High | 2026-10-06 |
| CVE-2026-106104 | Quasar Framework SSR 服务器用户代理正则回溯拒绝服务漏洞 — quasar CWE-1333 | 8.7 | High | 2026-10-06 |
| CVE-2026-106103 | Quasar Framework 路径遍历/任意文件写入漏洞 — quasar CWE-22 | 7.1 | High | 2026-10-06 |
| CVE-2026-106102 | Quasar Framework getHead() 未转义 SSR 元标签导致存储/反射型 XSS 漏洞 — quasar CWE-79 | 10.0 | Critical | 2026-10-06 |
| CVE-2026-106101 | Quasar Framework openURL() DOM污染导致Safari客户端拒绝服务漏洞 — quasar CWE-843 | 3.1 | Low | 2026-10-06 |
| CVE-2026-73647 | Quasar Framework extend()原型污染漏洞 — quasar CWE-1321 | 5.6 | Medium | 2026-08-13 |
本页汇总了 quasarframework 厂商截至目前公开的全部 9 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。