漏洞概述 1. WAPT-2026-06: CVE-2026-33591 - 描述: WAPT Server 2.6.1.17813 版本存在一个漏洞,允许远程未授权攻击者通过特制数据包绕过安全限制,以已登录用户的身份执行操作。 - 影响: 高 - 产品: WAPT Enterprise - 受影响版本: WAPT Enterprise / Discovery 从 2.6.0.16787 到 2.6.1.17787 2. WAPT-2021-01: CVE-2021-38608 - 描述: 特权权限允许以 guest 用户运行的用户提升权限。 - 影响: 高 - 产品: WAPT Enterprise & Community - 受影响版本: WAPT Enterprise < 2.0.0.6450, WAPT Enterprise < 1.8.2.7373 和 WAPT Community < 1.8.2.7373 影响范围 WAPT-2026-06: WAPT Enterprise / Discovery 从 2.6.0.16787 到 2.6.1.17787 WAPT-2021-01: WAPT Enterprise < 2.0.0.6450, WAPT Enterprise < 1.8.2.7373 和 WAPT Community < 1.8.2.7373 修复方案 WAPT-2026-06: 无具体修复方案提及,建议关注官方更新。 WAPT-2021-01: 无具体修复方案提及,建议关注官方更新。 POC代码或利用代码 页面中未包含具体的POC代码或利用代码。