搜索结果

关于「freshrss」的漏洞数据
« 上一页 第 1 页 / 1 页 • 总计 22 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2025-62166 FreshRSS < 1.28.0 权限绕过漏洞(CVE-2025-62166) 2026-03-10
AVD-2025-68932 FreshRSS 安全特征问题漏洞(CVE-2025-68932) 2025-12-27
AVD-2025-68148 FreshRSS 安全漏洞(CVE-2025-68148) 2025-12-27
AVD-2025-59949 FreshRSS 安全漏洞(CVE-2025-59949) 2025-12-19
AVD-2025-58173 FreshRSS 路径遍历漏洞(CVE-2025-58173) 2025-12-16
AVD-2025-61586 通过在其主题字段中设置路径(CVE-2025-61586),Freshrss容易枚举目录枚举 2025-09-30
AVD-2025-59950 Freshrss:双击劫持会导致特权升级(CVE-2025-59950) 2025-09-30
AVD-2025-59948 由于HTML查询页面上缺少CSP(CVE-2025-59948),Freshrss很容易受到XSS的影响。 2025-09-30
AVD-2025-54592 FreshRSS在注销(CVE-2025-54592)上的会话终止不完整 2025-09-30
AVD-2025-57769 FRESSRSS:Click Jacking可以导致XSS和/或特权升级(CVE-2025-57769) 2025-09-30
AVD-2025-54875 FreshRSS:启用注册时未经授权的管理用户创建(CVE-2025-54875) 2025-09-30
AVD-2025-54591 FreshRSS:未经身份验证的用户可以查看默认用户的信息(CVE-2025-54591) 2025-09-30
AVD-2025-54593 Freshrss容易受到身份验证管理的RCE攻击(CVE-2025-54593) 2025-08-02
AVD-2025-46341 使用HTTP Auth(CVE-2025-46341)时,通过SSRF进行特权升级 2025-06-05
AVD-2025-46339 Freshrss通过代理容易受到Favicon Cache中毒的影响(CVE-2025-46339) 2025-06-05
AVD-2025-32015 Freshrss通过嵌入<script>标签<iframe srcdoc>(CVE-2025-32015)中的<script>标签很容易受到跨站点脚本的影响。 2025-06-05
AVD-2025-31482 Freshrss很容易受到恶意饲料输入加载注销URL的攻击(CVE-2025-31482) 2025-06-05
AVD-2025-31136 Freshrss很容易通过<iframe>'在饲料条目中撰写脆弱的相同原始页面(CVE-2025-31136) 2025-06-05
AVD-2025-31134 Freshrss通过Ext.PHP(CVE-2025-31134)容易枚举目录枚举 2025-06-05
AVD-2023-22481 FreshRSS 日志信息泄露漏洞 2023-03-07
AVD-2022-23497 FreshRSS 信息泄露漏洞 2022-12-10
AVD-2018-19782 freshrss 漏洞 2019-01-31
« 上一页 第 1 页 / 1 页 • 总计 22 条记录 下一页 »