漏洞概述 漏洞编号:CVE-2026-18536 描述: 模块中的 和 数据源未正确修复,存在安全风险。这些模块在版本 0.009 中被移除,因为从外部源下载随机数据的概念存在缺陷。 影响:该模块自版本 0.008 起已被弃用,建议使用替代方案如 、 或 。 影响范围 受影响版本: 模块的所有版本,特别是 0.008 及更早版本。 具体模块: 和 数据源。 修复方案 移除问题模块:在版本 0.010 中, 和 数据源已被移除。 弃用警告:使用 模块发出弃用警告。 更新安全策略:自版本 0.009 起, 和 数据源改为通过 HTTPS 进行请求(CVE-2026-18536)。 建议替代方案:推荐使用 、 或 作为替代。 POC代码或利用代码 页面中未提供具体的 POC 代码或利用代码。 总结 模块中的 和 数据源存在安全风险,建议在版本 0.010 中移除这些模块,并使用 、 或 作为替代。自版本 0.009 起,这些模块已改为通过 HTTPS 进行请求。