漏洞安全告警
1、IBM产品安全漏洞
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致认证用户访问和操纵其他用户的构建作业,通过发送包含“..”序列的特制URL请求查看系统上的任意文件,绕过沙箱限制执行任意代码等。
CNVD收录的相关漏洞包括:IBM Langflow OSS授权问题漏洞(CNVD-2026-31200)、IBM Langflow OSS命令注入漏洞、IBM Langflow OSS配置错误漏洞、IBM Langflow OSS代码注入漏洞(CNVD-2026-31204、CNVD-2026-31205、CNVD-2026-31199)、IBM Langflow OSS路径遍历漏洞(CNVD-2026-31206、CNVD-2026-31202)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-05688
https://www.cnvd.org.cn/flaw/show/CNVD-2025-05690
https://www.cnvd.org.cn/flaw/show/CNVD-2025-05691
https://www.cnvd.org.cn/flaw/show/CNVD-2025-05692
https://www.cnvd.org.cn/flaw/show/CNVD-2025-05693
https://www.cnvd.org.cn/flaw/show/CNVD-2025-05713
https://www.cnvd.org.cn/flaw/show/CNVD-2025-05714
https://www.cnvd.org.cn/flaw/show/CNVD-2025-05715
2、Google产品安全漏洞
本周,上述产品被披露存在资源管理错误漏洞,攻击者可利用漏洞通过精心构造的HTML页面在沙盒内执行任意代码。
CNVD收录的相关漏洞包括:Google Chrome资源管理错误漏洞(CNVD-2026-30669、CNVD-2026-30668、CNVD-2026-30667、CNVD-2026-30672、CNVD-2026-30671、CNVD-2026-30670、CNVD-2026-30675、CNVD-2026-30674)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30669
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30668
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30667
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30672
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30671
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30670
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30675
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30674
3、Apache产品安全漏洞
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致栈溢出和整数溢出,导致栈耗尽或服务崩溃等。
CNVD收录的相关漏洞包括:Apache Traffic Server缓冲区溢出漏洞(CNVD-2026-30695、CNVD-2026-30698、CNVD-2026-30699、CNVD-2026-30700)、Apache Traffic Server资源管理错误漏洞(CNVD-2026-30701、CNVD-2026-30703、CNVD-2026-30704、CNVD-2026-30697)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30695
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30697
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30698
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30699
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30700
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30701
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30703
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30704
4、Adobe产品安全漏洞
本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致任意文件系统读取,通过诱导用户打开恶意文件,在当前用户上下文中执行任意代码等。
CNVD收录的相关漏洞包括:Adobe DNG SDK栈缓冲区溢出漏洞、Adobe Format Plugins缓冲区溢出漏洞、Adobe Bridge授权问题漏洞、Adobe Bridge路径遍历漏洞、Adobe Bridge越界写入漏洞(CNVD-2026-30872、CNVD-2026-30873、CNVD-2026-30874)、Adobe Bridge权限许可和访问控制问题漏洞(CNVD-2026-30877)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30688
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30869
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30870
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30871
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30872
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30873
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30874
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30877
5、Tenda TX9 update_dev_name函数缓冲区溢出漏洞
本周,Tenda TX9被披露存在缓冲区溢出漏洞。攻击者可利用该漏洞导致拒绝服务攻击。目前,厂商尚未发布上述漏洞的修补程序。CNVD提醒广大用户随时关注厂商主页,以获取最新版本。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30800
漏洞攻击验证情况
1、NodCMS跨站脚本漏洞(CNVD-2026-30687)
验证描述
NodCMS存在跨站脚本漏洞,该漏洞源于容易受到跨站请求伪造攻击,攻击者可利用该漏洞通过构造恶意表单执行未经授权的管理操作。
验证信息
POC链接:
https://www.exploit-db.com/exploits/40707
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2026-30687
(来源:“网信浙江”微信公众号)
(链接:https://mp.weixin.qq.com/s/s-0rOTvVL22V6fad_cLA3g)