Projectworlds 厂商相关 101 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
ProjectWorlds 主要提供 IT 认证培训及实验室环境,其开源项目常用于模拟企业级网络架构。截至最新统计,该实体已关联 101 条 CVE 漏洞记录。历史漏洞多集中于远程代码执行、跨站脚本及身份验证绕过,反映出配置管理或代码审计的不足。鉴于其作为教学平台的高暴露面,安全团队需重点关注其默认配置强度及第三方组件依赖风险,以防范潜在的攻击面扩大。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-12231 | projectworlds Expense Management System Expense Categories create cross site scripting — Expense Management SystemCWE-79 | 2.4 | Low | 2025-10-27 |
| CVE-2025-12230 | projectworlds Expense Management System Currency create cross site scripting — Expense Management SystemCWE-79 | 2.4 | Low | 2025-10-27 |
| CVE-2025-12229 | projectworlds Expense Management System Roles Page create cross site scripting — Expense Management SystemCWE-79 | 2.4 | Low | 2025-10-27 |
| CVE-2025-12228 | projectworlds Expense Management System Users Page create cross site scripting — Expense Management SystemCWE-79 | 2.4 | Low | 2025-10-27 |
本页汇总了 Projectworlds 厂商截至目前公开的全部 101 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。