step-security 厂商相关 5 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
step-security 主要提供开源安全工具,专注于帮助开发者检测和修复代码中的安全问题。历史上,其项目曾报告过远程代码执行、权限提升和输入验证漏洞等类型。值得关注的是,该厂商的安全工具集成了静态应用安全测试(SAST)功能,能够自动识别潜在的安全风险,并已通过多个CVE披露展示了其在开源安全领域的贡献。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-32947 | Harden-Runner 安全漏洞 — harden-runnerCWE-693 | 9.1 | - | 2026-03-20 |
| CVE-2026-32946 | Harden-Runner 安全漏洞 — harden-runnerCWE-693 | 8.6 | - | 2026-03-20 |
| CVE-2026-25598 | Harden-Runner 安全漏洞 — harden-runnerCWE-778 | 5.3AI | MediumAI | 2026-02-09 |
| CVE-2025-32955 | Harden-Runner 安全漏洞 — harden-runnerCWE-268 | 6.0 | Medium | 2025-04-21 |
| CVE-2024-52587 | Harden-Runner 操作系统命令注入漏洞 — harden-runnerCWE-78 | 9.8 | - | 2024-11-18 |
本页汇总了 step-security 厂商截至目前公开的全部 5 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。