目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

charmbracelet 厂商漏洞列表 / CVE 中文分析 12

charmbracelet 厂商相关 12 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Charmbracelet 是一个专注于终端工具链的开源项目,提供命令行界面增强工具,如 bubbletea 框架和 lipgloss 库。历史上,该项目曾报告多个远程代码执行漏洞,主要源于不安全的输入处理和命令注入问题。此外,跨站脚本攻击和权限绕过漏洞也曾被记录。项目团队积极修复安全问题,建议用户及时更新至最新版本以降低风险。

Top products by charmbracelet: soft-serve charm wish
CVE ID标题CVSS风险等级Published
CVE-2026-41589 Wish SCP路径遍历漏洞允许任意文件读写 — wishCWE-22 9.6 Critical2026-05-07
CVE-2026-33353 Soft Serve 安全漏洞 — soft-serveCWE-200 8.1 -2026-03-24
CVE-2026-30832 Soft Serve 代码问题漏洞 — soft-serveCWE-918 9.1 Critical2026-03-07
CVE-2026-24058 Soft Serve 安全漏洞 — soft-serveCWE-289 8.1AIHighAI2026-01-22
CVE-2026-22253 Soft Serve 安全漏洞 — soft-serveCWE-863 5.4 Medium2026-01-08
CVE-2025-64522 Soft Serve 代码问题漏洞 — soft-serveCWE-918 9.1 Critical2025-11-10
CVE-2025-64494 Soft Serve 安全漏洞 — soft-serveCWE-150 4.6 Medium2025-11-08
CVE-2025-58355 Soft Serve 路径遍历漏洞 — soft-serveCWE-22 7.7 High2025-09-03
CVE-2025-22130 Soft Serve 路径遍历漏洞 — soft-serveCWE-22 8.8 -2025-01-08
CVE-2024-41956 Soft Serve 安全漏洞 — soft-serveCWE-78 8.1 High2024-08-01
CVE-2023-43809 Soft Serve 授权问题漏洞 — soft-serveCWE-287 7.5 High2023-10-04
CVE-2022-29180 Charm 代码问题漏洞 — charmCWE-918 5.9 Medium2022-05-07

本页汇总了 charmbracelet 厂商截至目前公开的全部 12 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。