typelevel 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Typelevel 是专注于函数式编程的开源项目,提供基于 Scala 的类型安全库,如 Cats 和 Fs2。历史上,其项目曾曝出反序列化漏洞、权限绕过及输入验证缺陷等安全问题。值得关注的是,2022 年某核心库曾因依赖组件漏洞导致远程代码执行风险,促使社区加强依赖审查与安全测试流程。目前累计记录 4 条 CVE,主要涉及内存安全与边界条件处理问题。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-58369 | FS2 资源管理错误漏洞 — fs2CWE-400 | 5.3 | Medium | 2025-09-05 |
| CVE-2023-50730 | Grackle 安全漏洞 — grackleCWE-400 | 7.5 | High | 2023-12-22 |
| CVE-2022-31183 | Node.js 信任管理问题漏洞 — fs2CWE-295 | 9.1 | Critical | 2022-08-01 |
| CVE-2022-21653 | Jawn 加密问题漏洞 — jawnCWE-400 | 5.9 | Medium | 2022-01-05 |
本页汇总了 typelevel 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。