sparklemotion 厂商相关 27 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
该厂商专注于提供创意工具和动画解决方案,其开源项目主要用于图形渲染和交互式内容开发。历史上,其产品曾频繁出现远程代码执行、跨站脚本请求伪造和权限绕过漏洞。截至最新统计,已记录10条CVE,多数涉及输入验证不足和组件安全缺陷。安全团队建议及时更新版本并实施严格的输入过滤机制。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-107715 | Mechanize HTTP重定向后向其他主机发送凭证头漏洞 — mechanize CWE-200 | 6.8 | Medium | 2026-10-08 |
| CVE-2026-107714 | Mechanize 重定向后凭证头发送至不同方案或端口 — mechanize CWE-200 | 5.9 | Medium | 2026-10-08 |
| CVE-2026-107399 | Mechanize 元刷新后向其他源发送凭证头漏洞 — mechanize CWE-200 | 6.8 | Medium | 2026-10-08 |
| CVE-2022-31033 | Mechanize 信息泄露漏洞 — mechanize CWE-200 | 5.9 | Medium | 2022-06-09 |
| CVE-2021-21289 | Sparkle Motion Mechanize 操作系统命令注入漏洞 — mechanize CWE-78 | 7.4 | High | 2021-02-02 |
本页汇总了 sparklemotion 厂商截至目前公开的全部 27 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。