目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-36044— @pensar/apex<=0.0.58 OS命令注入

CVSS 8.8 · High

影响版本矩阵 1

厂商产品版本范围状态
n/an/an/aaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-36044 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
@pensar/apex <= 0.0.58 is vulnerable to OS command injection via the smart_enumerate tool. The createSmartEnumerateTool() function in src/core/agent/tools.ts constructs a shell command by concatenating unsanitized values from the extensions array and url parameter into a string passed to Node.js child_process.exec(). Because exec() spawns a shell, shell metacharacters in those values are interpreted by the host shell, resulting in arbitrary OS command execution with the privileges of the running process.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2026-36044 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-36044 的情报信息

登录查看更多情报信息。

CVE-2026-36044 概念验证 (1)

同批安全公告 · n/a · 2026-05-27 · 共 28 条

CVE-2026-43905.4 MEDIUMTeamSpeak 3 Server 连接状态管理 Use-After-Free 漏洞
CVE-2026-43915.3 MEDIUMTeamSpeak 3服务器 ECC密钥堆溢出漏洞
CVE-2026-43925.3 MEDIUMTeamSpeak 3 Server 客户端握手断言漏洞
CVE-2026-33552Mender Enterprise Server <4.1.1 访问控制错误漏洞
CVE-2026-49009Mender Server路径遍历漏洞
CVE-2025-69600Raynet rvia 12.6.4392.49命令注入漏洞
CVE-2025-67903Mender Client 5<5.0.4 存在密码学签名验证绕过漏洞
CVE-2026-38808uzy-ssm-mall v1.1.0 SQL注入漏洞
CVE-2026-38807kvf-admin v1.0.0 不安全权限提升漏洞
CVE-2025-70116GPAC MP4Box NULL指针解引用导致崩溃
CVE-2025-68712AppLock 7.9.40绕过认证漏洞
CVE-2026-38930OpenRapid RapidCMS v1.3.1 认证绕过漏洞
CVE-2026-38931SimplePHP存储型XSS漏洞
CVE-2026-38945Raynet rvia 12.6.4392.49 命令注入漏洞
CVE-2025-70103libjxl 0.12.0 PBM解析堆溢出漏洞
CVE-2026-30498AdminPanel 4.0 CSRF漏洞
CVE-2026-31266Craft CMS<5.9.5 迁移接口权限缺失漏洞
CVE-2026-37711Dolibarr远程代码执行漏洞
CVE-2026-37712Dolibarr ERP/CRM远程代码执行漏洞
CVE-2026-37713Dolibarr ERP/CRM 22.x-24.0-alpha 远程代码执行漏洞

显示前 20 条,共 28 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-36044

暂无评论


发表评论