rapid7 4小时前 · 2026-09-01 22:08:04 · 3 阅读
CVE-2026-82543:在 vastsa FileCodeBox 2.3 及更早版本中发现了一个漏洞。
在 vastsa FileCodeBox 2.3 及更早版本中发现一项漏洞。该漏洞存在于 Pickup Limit Handler 组件的 apps/base/views.py 文件中的 update_file_usage 函数。攻击者通过特制操作可触发竞争条件,并且能够远程发起攻击。目前漏洞利用代码已经公开,可能被用于实际攻击。升级到 2.5.0 版本即可修复该问题。补丁标识为 8d7d856c62d73badd0797eb4daec8d2ff10a403a。建议升级受影响的组件。
CVSS 详细信息
- CVSS 4.0 基础评分:5.5(中危)
- CVSS 4.0 向量:(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X)
- CVSS 3.1 基础评分:7.3
- CVSS 3.1 向量:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
- CVSS 3.0 向量:(CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:O/RC:C)
借助主动威胁情报确定优先级
通过精选的威胁情报,您可以识别真正构成风险的漏洞,优先处理最重要的问题,并抢在攻击者之前采取行动。
探索 Intelligence Hub原始来源: rapid7