1. 首页
  2. 网络失信举报
  3. 2026年08月03日-2026年08月09日网络产品安全漏洞报告

2026年08月03日-2026年08月09日网络产品安全漏洞报告

发布时间:2026-08-12 09:54 分享到:

漏洞安全告警

1、IBM产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致认证用户访问和操纵其他用户的构建作业,通过发送包含“..”序列的特制URL请求查看系统上的任意文件,绕过沙箱限制执行任意代码等。

CNVD收录的相关漏洞包括:IBM Langflow OSS授权问题漏洞(CNVD-2026-31200)、IBM Langflow OSS命令注入漏洞、IBM Langflow OSS配置错误漏洞、IBM Langflow OSS代码注入漏洞(CNVD-2026-31204、CNVD-2026-31205、CNVD-2026-31199)、IBM Langflow OSS路径遍历漏洞(CNVD-2026-31206、CNVD-2026-31202)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2025-05688

https://www.cnvd.org.cn/flaw/show/CNVD-2025-05690

https://www.cnvd.org.cn/flaw/show/CNVD-2025-05691

https://www.cnvd.org.cn/flaw/show/CNVD-2025-05692

https://www.cnvd.org.cn/flaw/show/CNVD-2025-05693

https://www.cnvd.org.cn/flaw/show/CNVD-2025-05713

https://www.cnvd.org.cn/flaw/show/CNVD-2025-05714

https://www.cnvd.org.cn/flaw/show/CNVD-2025-05715

2、Google产品安全漏洞

本周,上述产品被披露存在资源管理错误漏洞,攻击者可利用漏洞通过精心构造的HTML页面在沙盒内执行任意代码。

CNVD收录的相关漏洞包括:Google Chrome资源管理错误漏洞(CNVD-2026-30669、CNVD-2026-30668、CNVD-2026-30667、CNVD-2026-30672、CNVD-2026-30671、CNVD-2026-30670、CNVD-2026-30675、CNVD-2026-30674)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30669

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30668

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30667

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30672

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30671

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30670

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30675

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30674

3、Apache产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致栈溢出和整数溢出,导致栈耗尽或服务崩溃等。

CNVD收录的相关漏洞包括:Apache Traffic Server缓冲区溢出漏洞(CNVD-2026-30695、CNVD-2026-30698、CNVD-2026-30699、CNVD-2026-30700)、Apache Traffic Server资源管理错误漏洞(CNVD-2026-30701、CNVD-2026-30703、CNVD-2026-30704、CNVD-2026-30697)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30695

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30697

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30698

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30699

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30700

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30701

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30703

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30704

4、Adobe产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致任意文件系统读取,通过诱导用户打开恶意文件,在当前用户上下文中执行任意代码等。

CNVD收录的相关漏洞包括:Adobe DNG SDK栈缓冲区溢出漏洞、Adobe Format Plugins缓冲区溢出漏洞、Adobe Bridge授权问题漏洞、Adobe Bridge路径遍历漏洞、Adobe Bridge越界写入漏洞(CNVD-2026-30872、CNVD-2026-30873、CNVD-2026-30874)、Adobe Bridge权限许可和访问控制问题漏洞(CNVD-2026-30877)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30688

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30869

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30870

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30871

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30872

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30873

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30874

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30877

5、Tenda TX9 update_dev_name函数缓冲区溢出漏洞

本周,Tenda TX9被披露存在缓冲区溢出漏洞。攻击者可利用该漏洞导致拒绝服务攻击。目前,厂商尚未发布上述漏洞的修补程序。CNVD提醒广大用户随时关注厂商主页,以获取最新版本。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30800

漏洞攻击验证情况

1、NodCMS跨站脚本漏洞(CNVD-2026-30687)

验证描述

NodCMS存在跨站脚本漏洞,该漏洞源于容易受到跨站请求伪造攻击,攻击者可利用该漏洞通过构造恶意表单执行未经授权的管理操作。

验证信息

POC链接:

https://www.exploit-db.com/exploits/40707

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-30687

(来源:“网信浙江”微信公众号)

(链接:https://mp.weixin.qq.com/s/s-0rOTvVL22V6fad_cLA3g)

机构简介|网友建议|在线评论|一键举报|举报查询|

举报电话:18067884673    举报邮箱:qzjbzx2021@163.com

  备案:浙ICP备16024883号

建议使用1366*768分辨率/IE9.0或以上浏览器访问达到最佳效果