SedLex 厂商相关 5 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
SedLex 是专注于法律文本分析的开源项目,主要用于法律文档的自动处理与信息提取。历史上,该项目曾暴露过远程代码执行(RCE)和跨站脚本(XSS)漏洞,主要源于输入验证不足。截至最新统计,已记录 5 条 CVE 漏洞,其中部分涉及权限绕过问题。开发者近期加强了输入过滤机制,但建议用户及时更新版本以防范潜在风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-41695 | WordPress plugin Traffic Manager 安全漏洞 — Traffic ManagerCWE-862 | 5.4 | Medium | 2024-01-17 |
| CVE-2022-41619 | WordPress plugin Image Zoom 安全漏洞 — Image ZoomCWE-862 | 5.4 | Medium | 2024-01-17 |
| CVE-2022-42460 | WordPress plugin Traffic Manager 安全漏洞 — Traffic Manager (WordPress plugin)CWE-264 | 6.5 | Medium | 2022-11-10 |
| CVE-2022-38079 | WordPress plugin Backup Scheduler 跨站请求伪造漏洞 — Backup Scheduler (WordPress plugin)CWE-352 | 5.4 | Medium | 2022-09-23 |
| CVE-2022-40219 | WordPress plugin SedLex FavIcon Switcher 跨站请求伪造漏洞 — FavIcon Switcher (WordPress plugin)CWE-352 | 5.4 | Medium | 2022-09-21 |
本页汇总了 SedLex 厂商截至目前公开的全部 5 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。