FixVibe

// 漏洞研究

為 AI 構建的網站與應用程式提供漏洞研究。

針對 AI 生成的 Web 應用、BaaS 堆疊、前端打包、認證與依賴項安全的漏洞的來源支持筆記。

研究文章總結了公共漏洞趨勢。只有當 FixVibe 檢查已可用時,才會描述掃描覆蓋範圍。
60
已發佈
60
實時檢查
60
相符
最新研究覆蓋FixVibehigh

runc 透過文件描述子洩漏進行容器突破 (CVE-2024-21626)

CVE-2024-21626 是一個高嚴重性的 runc 檔案描述符洩漏,可以讓惡意影像或容器程序到達主機檔案系統。 FixVibe 儲存庫掃描現在標記與突破條件相關的容器工作目錄配置,同時將來源證據與部署的執行時間可利用性明確分開。

閱讀文章

全部研究

60 篇文章

覆蓋FixVibecriticalJul 25, 2026

MLflow 作業端點中的驗證繞過 (CVE-2026-0545)

CVE-2026-0545 是一個 MLflow 驗證邊界缺陷,在啟用基本驗證和作業執行時,會影響 FastAPI 作業路由。 FixVibe 現在透過經過驗證的唯讀主動檢查來覆蓋此漏洞,該檢查可確認缺少的身份驗證邊界,而無需列出、讀取、提交、執行、搜尋或取消作業。

CVE-2026-0545CWE-306
查看研究
覆蓋FixVibehighJul 25, 2026

CVE-2025-56005:PLY 中有爭議的不安全反序列化風險 ZXCVFIXVIBESEND ZXCVFIXVIBESEG1 CVE-2025-56005 有爭議。了解 PLY 解析器表 pickle 載入何時跨越信任邊界、如何刪除它以及 ZXCVFIXVIBETOKEN1ZXCV 儲存庫掃描驗證的內容。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG2 PLY 解析器建置可以選擇透過 Python pickle 載入解析器表。只有當不受信任的參與者可以影響現有的 pickle 檔案或其路徑時,這才會成為程式碼執行風險。 CVE-2025-56005 存在爭議,因此 ZXCVFIXVIBETOKEN1ZXCV 將明確儲存庫配置報告為可能的問題,而不是將原始關鍵 RCE 聲明視為已證實的問題。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG3 ## 諮詢狀態 ZXCVFIXVIBESEND ZXCVFIXVIBESEG4 ZXCVFIXVIBETOKEN2ZXCV 透過 PLY 的解析器表 pickle 支援描述了不安全的反序列化。目前的 ZXCVFIXVIBETOKEN3ZXCV/ZXCVFIXVIBETOKEN4ZXCV 記錄帶有爭議註釋:第三方認為已發布的證明並未證明任意程式碼執行。紅帽將這個問題視為與上下文相關的問題,並將其評為“重要”,而不是接受最初的普遍嚴重評級。 CVE-2025-56005 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG5 ## 當風險真實存在時 ZXCVFIXVIBESEND ZXCVFIXVIBESEG6 PLY 3.11 來源接受解析器表 pickle 路徑,並且當存在現有檔案時,使用 Python 的 pickle 載入器讀取它。 Python pickle 跨信任邊界並不安全,因為載入精心設計的資料可以執行程式碼。因此,危險情況需要明確使用解析器表 pickle 功能,以及一種讓較不信任的使用者、上傳路徑、建置作業、共用磁碟區、同級服務或受損工件來源建立或取代檔案的方法。 CVE-2025-56005 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG7 僅存儲庫證據無法證明解析器在生產中運行、文件存在或攻擊者可以影響它。這些部署和檔案系統問題決定了配置是否可利用。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG8 ## 具體修復 ZXCVFIXVIBESEND ZXCVFIXVIBESEG9 1. 從 PLY 解析器建構中刪除解析器表 pickle 選項。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG10 2. 透過 PLY 的正常建置/匯入路徑從可信任語法來源產生解析器表。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG11 3. 在重建之前從原始碼管理、建置輸出、快取、容器層、工件儲存和部署的磁碟區中刪除舊的解析器表 pickle 檔案。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG12 4. 檢查建置和執行時間目錄所有權,以便上傳、租用戶、使用者、CI 作業和同級服務無法取代解析器工件。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG13 5. 執行正常的解析器回歸測試並從乾淨的工作區重建。不要打开可疑的pickle来测试它是否是恶意的。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG14 審查的來源並未識別出已修補的 PLY 版本,PyPI 仍將 3.11 列為目前版本。刪除不安全的配置是直接補救措施,而不是等待僅版本修復。 CVE-2025-56005 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG15 ## CVE-2025-56005 如何涵蓋它 ZXCVFIXVIBESEND ZXCVFIXVIBESEG16 **由 CVE-2025-56005 覆蓋。 ** 授權的 ZXCVFIXVIBETOKEN1ZXCV 儲存庫掃描檢視 Python 解析器配置,以明確使用 PLY 的不安全解析器表反序列化路徑。調查結果被報告為來源位置可能存在高度嚴重的問題,並列出了尚未核實的內容的清晰清單。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG17 CVE-2025-56005 不會開啟解析器表檔案、執行 Python 有效負載、執行解析器或從儲存庫證據中宣告遠端程式碼執行。它本身也不會標記 PLY 依賴項;儲存庫必須包含不安全的來源配置。

PLY parser construction can opt into loading parser tables through Python pickle. That becomes a code-execution risk only when a less-trusted actor can influence the existing pickle file or its path. CVE-2025-56005 is disputed, so FixVibe reports explicit repository configuration as a likely issue rather than treating the original critical RCE claim as proven.

CVE-2025-56005GHSA-qc6m-pwr3-g72pCWE-502
查看研究
覆蓋FixVibehighJul 20, 2026

Next.js WebSocket SSRF 漏洞 (CVE-2026-44578)

CVE-2026-44578 是一個高嚴重性的伺服器端請求偽造漏洞,影響使用內建 Next.js 伺服器。 Vercel-hosted 部署不受影响。 FixVibe 現在報告受影響的授權證據 GitHub 儲存庫掃描作為基於版本的諮詢,而不是即時利用的證據。

CVE-2026-44578GHSA-c4j6-fc7j-m34rGHSA-c4j6-fc7j-m34r
查看研究
覆蓋FixVibehighJul 20, 2026

Apache ActiveMQ Artemis 資源消耗型拒絕服務(CVE-2022-23913)

CVE-2022-23913 是一個高嚴重性 Apache ActiveMQ Artemis 涉及不受控制的記憶體消耗的可用性問題。 FixVibe 現在報告受影響 org.apache.activemq:artemis-core-client 授權儲存庫中的依賴性證據掃描,無需連接到代理或嘗試拒絕服務。

CVE-2022-23913GHSA-pr38-qpxm-g88xGHSA-pr38-qpxm-g88x
查看研究
覆蓋FixVibehighJul 20, 2026

有條件 NGINX HTTP/2 和 gRPC 代理緩衝區溢位 (CVE-2026-42055) ZXCVFIXVIBESEND ZXCVFIXVIBESEG1 CVE-2026-42055 影響特定 NGINX HTTP/2 和 gRPC 代理程式配置。查看所需條件、已修復版本、影響和 ZXCVFIXVIBETOKEN1ZXCV 覆蓋範圍。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG2 CVE-2026-42055 是 NGINX HTTP/2 和 gRPC 上游代理程式中基於條件堆的緩衝區溢位。 F5 在 CVSS v3.1 下的得分為 8.1 高,而 nginx.org 將其分類為中。利用該漏洞需要幾個不常見的配置先決條件,包括超大的客戶端標頭緩衝區;工作進程重新啟動是直接記錄的影響,且程式碼執行還需要停用或繞過 ASLR。 ZXCVFIXVIBETOKEN1ZXCV 報告受影響的官方 NGINX 開源容器部署的保守儲存庫證據,並且不執行危險的主動證明。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG3 ZXCVFIXVIBETOKEN2ZXCV 是用於上游 HTTP/2 和 gRPC 代理的 NGINX 模組中基於堆疊的緩衝區溢位。這是有條件的,而不是每個 NGINX 部署中的全面漏洞:受影響的代理行為、禁用的無效標頭過濾和超大的非預設客戶端標頭緩衝區都必須存在 CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCV。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG4 ## 受影響的配置和版本 ZXCVFIXVIBESEND ZXCVFIXVIBESEG5 只有當所有記錄的配置先決條件符合 CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCV 時,供應商記錄才涵蓋 NGINX Open Source 和 NGINX Plus。對於 NGINX Open Source,受影響的已發布版本為 1.13.10 至 1.30.2,以及 1.31.0 和 1.31.1; nginx.org 將 1.30.3+ 穩定版和 1.31.2+ 主線識別為不易攻擊性的 ZCVX7VIZ7ENZ747444HIXCVCV。 F5 的 CNA 記錄還列出了 37.0.2.1 之前的 NGINX Plus R37 37.0 版本以及 R36 P6 之前的 R36 版本受到影響;技術支援結束後的版本未進行評估 ZXCVFIXVIBETOKEN4ZXCVZXCVFIXVIBETOKEN5ZX。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG6 ## 影響和嚴重性 ZXCVFIXVIBESEND ZXCVFIXVIBESEG7 未經身份驗證的遠端攻擊者可能會在所需的配置條件下觸發 NGINX Worker 中的堆溢出,導致 Worker 重新啟動並可能中斷服務。程式碼執行也取決於位址空間佈局隨機化 (ASLR) 被停用或繞過 CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCV。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG8 F5 分配 CVSS v3.1 8.1(高),具有高攻擊複雜性,而 nginx.org 將諮詢標記為 Medium CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCVZXCVFIXVIBETOKEN2ZXCV。這些是單獨發布的評級系統,因此 ZXCVFIXVIBETOKEN3ZXCV 均提供歸因,而不是將任一標籤視為通用標籤。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG9 ## CVE-2026-42055 如何涵蓋它 ZXCVFIXVIBESEND ZXCVFIXVIBESEG10 當儲存庫可見證據將官方 NGINX 開源容器映像的確切受影響版本連結到供應商 CVE-2026-42055ZXCVFIXVIBETOKEN1ZXCV 所描述的異常上游代理配置時,ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCVAIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZX 儲存庫可能掃描的中度問題。該發現確定了相關的映像/版本和配置位置,提供了固定發布指南,並將經過驗證的儲存庫證據與未經驗證的運行時狀態區分開來。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG11 報道有意保守。它目前專注於基於 Dockerfile 的元件,這些元件使用官方 NGINX 開源映像檔和儲存庫提供的配置。它不聲明覆蓋 NGINX Plus、分發包、自訂或私人映像、浮動版本標籤、儲存庫外部組裝的配置或部署的執行時間。發現並不能證明工件已部署、可存取或可利用,且任何發現都不能保證每個執行時間不受影響。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG12 CVE-2026-42055 不會執行 NGINX、發送危險標頭流量、崩潰測試工作人員、檢查 ASLR 或嘗試記憶體損壞或程式碼執行。確認這些行為將跨越安全掃描邊界。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG13 ## 修復

CVE-2026-42055 is a conditional heap-based buffer overflow in NGINX HTTP/2 and gRPC upstream proxying. F5 scores it 8.1 High under CVSS v3.1, while nginx.org classifies it Medium. Exploitation requires several uncommon configuration prerequisites, including oversized client-header buffers; worker restart is the direct documented impact, and code execution additionally requires ASLR to be disabled or bypassed. FixVibe reports conservative repository evidence for affected official NGINX Open Source container deployments and does not perform hazardous active proof.

CVE-2026-42055CWE-122CWE-787
查看研究
覆蓋FixVibecriticalJul 20, 2026

vLLM 視訊處理 RCE 諮詢 (CVE-2026-22778) ZXCVFIXVIBESEND ZXCVFIXVIBESEG1 受影響的 vLLM 版本可能會將視訊模型部署暴露給 CVE-2026-22778。了解先決條件、修復版本和 ZXCVFIXVIBETOKEN1ZXCV 覆蓋範圍邊界。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG2 當部署提供支援視訊的模型並處理攻擊者控制的視訊輸入時,CVE-2026-22778 會影響 vLLM 版本 0.8.3 到 0.14.0。 vLLM 0.14.1 修復了該問題。 ZXCVFIXVIBETOKEN1ZXCV 報告安全性儲存庫依賴證據,而不是即時利用確認。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG3 ## 諮詢內容 ZXCVFIXVIBESEND ZXCVFIXVIBESEG4 vLLM 專案將 ZXCVFIXVIBETOKEN2ZXCV / ZXCVFIXVIBETOKEN3ZXCV 揭露為關鍵視訊處理漏洞鏈。審查後的通報稱,受影響的部署在提供支援視訊的模型並處理攻擊者控制的視訊輸入時可以實現遠端程式碼執行。不提供視訊模型的部署不受此通報的影響。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG5 ## 受影響的版本 ZXCVFIXVIBESEND ZXCVFIXVIBESEG6 受影響的 PyPI 版本從 vLLM 0.8.3 開始,到 0.14.1 之前停止。 PyPA 和 ZXCVFIXVIBETOKEN4ZXCV 枚舉受影響的已發布版本,包括後版本和四組件版本,例如 0.8.5.post1、0.9.0.1 和 0.10.1.1。 vLLM 0.14.1 是第一個修復版本。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG7 ## 為什麼部署上下文很重要 ZXCVFIXVIBESEND ZXCVFIXVIBESEG8 易受攻擊的依賴項是重要的修補程式分類證據,但它與易受攻擊的即時服務不同。實際暴露取決於部署的套件版本、運行時是否提供支援視訊的模型、不受信任的用戶是否可以提供視訊輸入以及相關的處理路徑是否可達。 CVE-2026-22778 ZXCVFIXVIBESEND ZXCVFIXVIBESEG9 ## CVE-2026-22778 如何涵蓋它 ZXCVFIXVIBESEND ZXCVFIXVIBESEG10 **由 CVE-2026-22778 覆蓋。 ** ZXCVFIXVIBETOKEN1ZXCV 儲存庫掃描可以報告來自受支援的 Python 清單和授權儲存庫中的鎖定檔案的受影響的 vLLM 依賴項證據。該發現確定了依賴性來源、版本或允許範圍、固定版本、置信度和基於版本的諮詢證據態勢。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG11 CVE-2026-22778 不運行 vLLM、啟動模型伺服器、檢查載入的模型功能、提交或取得影片、練習推理路線、碰撞測試解碼器、證明記憶體損壞或從儲存庫證據中聲明遠端程式碼執行。該檢查有意僅限於安全性依賴分析。 ZXCVFIXVIBESEND ZXCVFIXVIBESEG12 ## 修復 ZXCVFIXVIBESEND ZXCVFIXVIBESEG13 在控制部署的依賴項來源中將 vLLM 升級到 0.14.1 或更高版本。重新產生活動鎖定檔案並重建安裝它的每個推理伺服器、工作執行緒、筆記本、CI 映像、模型服務容器、虛擬環境、輪快取和套件快取。驗證正在運行的工件中的版本,而不僅僅是在原始碼管理中。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBESEND ZXCVFIXVIBESEG14 檢查部署的運行時是否提供支援視訊的模型或接受視訊輸入。在部署固定版本之前,停用或隔離不受信任的視訊處理並限制模型服務存取。使用依賴樹檢查、運行時版本檢查、模型功能審查和良性推理冒煙測試;請勿使用精心製作的媒體或利用嘗試作為驗證。上游諮詢和連結的修復提供了權威的修復上下文。 CVE-2026-22778 ZXCVFIXVIBETOKEN1ZXCV ZXCVFIXVIBETOKEN2ZXCV ZXCVFIXVIBETOKEN3ZXCV

CVE-2026-22778 affects vLLM releases from 0.8.3 through 0.14.0 when a deployment serves a video-capable model and processes attacker-controlled video input. vLLM 0.14.1 fixes the issue. FixVibe reports safe repository dependency evidence, not live exploit confirmation.

CVE-2026-22778GHSA-4r2x-xpjr-7cvvPYSEC-2026-565
查看研究
覆蓋FixVibecriticalJul 20, 2026

ChromaDB Python 後端預先驗證 RCE (CVE-2026-45829)

當在授權之前處理攻擊者控制的嵌入配置時,CVE-2026-45829 會影響 ChromaDB's optional Python FastAPI backend。 預設的 Rust 前端不受影響。

CVE-2026-45829CWE-94CWE-502
查看研究
覆蓋FixVibehighJun 11, 2026

Mbed TLS Double-Free Vulnerability (CVE-2021-44732)

CVE-2021-44732 affects older Mbed TLS releases in a session-handling error path. FixVibe repo scans can now flag affected version evidence in source and build metadata, while making clear that the scan did not run Mbed TLS, force out-of-memory behavior, or prove exploitation.

CVE-2021-44732GHSA-7g56-f7p4-fmcqCWE-415
查看研究
覆蓋FixVibecriticalJun 10, 2026

Missing Authentication in Moxa NPort Series Devices (CVE-2016-9369)

Moxa NPort serial device servers before vendor fixed firmware releases are associated with CVE-2016-9369. FixVibe can flag strong HTTP model and firmware-version evidence as a version-based advisory during verified active scans without attempting firmware updates, unauthenticated administrative actions, or exploit confirmation.

CVE-2016-9369CWE-287CWE-306
查看研究
覆蓋FixVibecriticalJun 10, 2026

Schneider Electric Modicon M221 Authentication Replay Advisory (CVE-2018-7790)

FixVibe can flag public Modicon M221 HTTP product and firmware-version evidence associated with CVE-2018-7790 as a version-based advisory. The scan does not replay authentication, query industrial protocols, upload PLC programs, or prove unauthorized access.

CVE-2018-7790CWE-294
查看研究
覆蓋FixVibecriticalJun 10, 2026

Langflow CORS Misconfiguration Enables Account Takeover and RCE (CVE-2025-34291)

GitHub, NVD, and CISA describe CVE-2025-34291 as a critical Langflow CORS issue affecting versions 1.6.9 and earlier. FixVibe covers it with a verified-target check that combines Langflow version and fingerprint evidence with credentialed CORS header reflection, without authenticating, reading tokens, triggering refresh flows, or proving code execution.

CVE-2025-34291GHSA-577h-p2hh-v4mvCWE-346
查看研究
覆蓋FixVibehighJun 10, 2026

PickleScan ZIP Archive Scan Bypass (CVE-2025-10156)

FixVibe can flag repositories that declare PickleScan versions before 0.0.31, which public advisories associate with a ZIP archive scan-bypass issue. The scanner reports dependency evidence, affected range, fixed version, confidence, and what was not verified; it does not run PickleScan, create corrupted archives, load models, or prove code execution.

CVE-2025-10156GHSA-mjqp-26hc-grxgPYSEC-2025-152
查看研究
覆蓋FixVibecriticalJun 10, 2026

Malware in @tanstack/arktype-adapter Exfiltrates Credentials (CVE-2026-45321)

The TanStack npm supply-chain compromise included @tanstack/arktype-adapter versions 1.166.12 and 1.166.15. These package versions contained embedded malware; teams should remove them, rebuild cached install environments, and rotate credentials if either version was installed.

CVE-2026-45321GHSA-g7cv-rxg3-hmpxCWE-506
查看研究
覆蓋FixVibecriticalJun 9, 2026

Arbitrary Code Execution in NLTK via Zip Slip (CVE-2025-14009)

NLTK versions through 3.9.2 are associated with CVE-2025-14009, a downloader Zip Slip advisory that can lead to arbitrary code execution when malicious or compromised packages are extracted. Upgrade to 3.9.3 or newer.

CVE-2025-14009GHSA-7p94-766c-hgjpPYSEC-2026-96
查看研究
覆蓋FixVibehighJun 9, 2026

Apache Tomcat Sensitive Information Disclosure (CVE-2021-25122)

Apache Tomcat h2c request handling in affected 8.5.x, 9.0.x, and 10.0.x release lines can mix request headers and limited body data between users. Upgrade to 8.5.63, 9.0.43, 10.0.2, or newer for the release line in use.

CVE-2021-25122GHSA-j39c-c8hj-x4j3CWE-200
查看研究
覆蓋FixVibehighJun 4, 2026

Information Disclosure via Undocumented TRACK Method in Microsoft IIS 5.0

CVE-2003-1567 covers Microsoft IIS 5.0 TRACK behavior that can echo request content. FixVibe now reports this as a verified active-scan finding when target-specific, non-sensitive evidence shows legacy TRACK echo behavior, while clearly separating that evidence from proof of cookie theft or compromise.

CVE-2003-1567CWE-200
查看研究
覆蓋FixVibecriticalJun 4, 2026

Stack-Based Buffer Overflow in Orpak SiteOmat CGI Components (CVE-2017-14854)

FixVibe verified active scans can now identify strong Orpak SiteOmat BOS product and version evidence associated with CVE-2017-14854. Findings are reported as version-based advisories: FixVibe verifies the exposed SiteOmat version, not CGI crash behavior or code execution.

CVE-2017-14854CWE-119CWE-121
查看研究
覆蓋FixVibehighJun 4, 2026

Microsoft ATL COM Initialization Advisory (CVE-2009-2493)

Microsoft ATL components and controls built with affected ATL headers can be exposed to CVE-2009-2493 under COM initialization conditions. FixVibe now treats this as covered by its repo source/build advisory for legacy Visual C++ ATL projects, without claiming build-machine patch state, deployed ActiveX or COM exposure, or live code-execution proof.

CVE-2009-2493CWE-264CWE-94
查看研究
覆蓋FixVibehighJun 4, 2026

Apache Tomcat EncryptInterceptor Bypass (CVE-2026-34486)

FixVibe covers CVE-2026-34486 as a repo-scan version advisory for exact Apache Tomcat releases, while keeping clustering and plaintext-disclosure conditions explicit.

CVE-2026-34486GHSA-69r9-qgr7-g2wjCWE-311
查看研究