目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

static-web-server 厂商漏洞列表 / CVE 中文分析 4

static-web-server 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

static-web-server 是一个高性能的静态文件服务器,专注于快速部署静态网站内容。历史上,该项目曾曝出路径遍历、XSS 和拒绝服务漏洞,主要源于输入验证不足和配置缺陷。尽管存在安全风险,其轻量级设计和零依赖特性仍受开发者青睐。安全社区建议定期更新版本并严格配置访问控制,以缓解潜在威胁。

Top products by static-web-server: static-web-server
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-75601 Static Web Server /metrics 端点身份验证绕过 — static-web-server CWE-306 4.3 Medium 2026-08-26
CVE-2026-27480 Static Web Server 安全漏洞 — static-web-server CWE-204 5.3 Medium 2026-02-21
CVE-2025-67487 Static Web Server 安全漏洞 — static-web-server CWE-61 8.6AI High AI 2025-12-09
CVE-2024-32966 Static Web Server 安全漏洞 — static-web-server CWE-79 5.8 Medium 2024-05-01

本页汇总了 static-web-server 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。