搜索结果
关于「freshrss」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2025-62166 | FreshRSS < 1.28.0 权限绕过漏洞(CVE-2025-62166) | 2026-03-10 | ||
| AVD-2025-68932 | FreshRSS 安全特征问题漏洞(CVE-2025-68932) | 2025-12-27 | ||
| AVD-2025-68148 | FreshRSS 安全漏洞(CVE-2025-68148) | 2025-12-27 | ||
| AVD-2025-59949 | FreshRSS 安全漏洞(CVE-2025-59949) | 2025-12-19 | ||
| AVD-2025-58173 | FreshRSS 路径遍历漏洞(CVE-2025-58173) | 2025-12-16 | ||
| AVD-2025-61586 | 通过在其主题字段中设置路径(CVE-2025-61586),Freshrss容易枚举目录枚举 | 2025-09-30 | ||
| AVD-2025-59950 | Freshrss:双击劫持会导致特权升级(CVE-2025-59950) | 2025-09-30 | ||
| AVD-2025-59948 | 由于HTML查询页面上缺少CSP(CVE-2025-59948),Freshrss很容易受到XSS的影响。 | 2025-09-30 | ||
| AVD-2025-54592 | FreshRSS在注销(CVE-2025-54592)上的会话终止不完整 | 2025-09-30 | ||
| AVD-2025-57769 | FRESSRSS:Click Jacking可以导致XSS和/或特权升级(CVE-2025-57769) | 2025-09-30 | ||
| AVD-2025-54875 | FreshRSS:启用注册时未经授权的管理用户创建(CVE-2025-54875) | 2025-09-30 | ||
| AVD-2025-54591 | FreshRSS:未经身份验证的用户可以查看默认用户的信息(CVE-2025-54591) | 2025-09-30 | ||
| AVD-2025-54593 | Freshrss容易受到身份验证管理的RCE攻击(CVE-2025-54593) | 2025-08-02 | ||
| AVD-2025-46341 | 使用HTTP Auth(CVE-2025-46341)时,通过SSRF进行特权升级 | 2025-06-05 | ||
| AVD-2025-46339 | Freshrss通过代理容易受到Favicon Cache中毒的影响(CVE-2025-46339) | 2025-06-05 | ||
| AVD-2025-32015 | Freshrss通过嵌入<script>标签<iframe srcdoc>(CVE-2025-32015)中的<script>标签很容易受到跨站点脚本的影响。 | 2025-06-05 | ||
| AVD-2025-31482 | Freshrss很容易受到恶意饲料输入加载注销URL的攻击(CVE-2025-31482) | 2025-06-05 | ||
| AVD-2025-31136 | Freshrss很容易通过<iframe>'在饲料条目中撰写脆弱的相同原始页面(CVE-2025-31136) | 2025-06-05 | ||
| AVD-2025-31134 | Freshrss通过Ext.PHP(CVE-2025-31134)容易枚举目录枚举 | 2025-06-05 | ||
| AVD-2023-22481 | FreshRSS 日志信息泄露漏洞 | 2023-03-07 | ||
| AVD-2022-23497 | FreshRSS 信息泄露漏洞 | 2022-12-10 | ||
| AVD-2018-19782 | freshrss 漏洞 | 2019-01-31 |