目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

weaveworks 厂商漏洞列表 / CVE 中文分析 8

weaveworks 厂商相关 8 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Weaveworks 主要提供云原生基础设施管理工具,其开源项目 Weave Net 用于容器网络编排。历史上,该产品曾存在多个安全漏洞,包括权限绕过、远程代码执行和拒绝服务问题。CVE 记录显示其控制平面组件存在认证缺陷,可能导致未授权访问。2021 年曾曝出高危漏洞,允许攻击者通过特制数据包劫持流量。其安全特性包括加密通信和 RBAC,但需定期更新以修复新发现的安全问题。

CVE ID标题CVSS风险等级Published
CVE-2023-34236 Weave GitOps 信息泄露漏洞 — tf-controllerCWE-200 8.5 High2023-07-14
CVE-2022-23509 Weave GitOps 信息泄露漏洞 — weave-gitopsCWE-200 7.4 High2023-01-09
CVE-2022-23508 Weave GitOps 安全漏洞 — weave-gitopsCWE-284 8.9 High2023-01-09
CVE-2022-35976 Microsoft VSCode Extension 操作系统命令注入漏洞 — vscode-gitops-toolsCWE-78 5.2 Medium2022-08-18
CVE-2022-35975 Microsoft VSCode Extension 操作系统命令注入漏洞 — vscode-gitops-toolsCWE-78 9.0 Critical2022-08-18
CVE-2022-31098 Weave GitOps 日志信息泄露漏洞 — weave-gitopsCWE-532 9.0 Critical2022-06-27
CVE-2020-26278 Weaveworks Weave Net 安全漏洞 — weaveCWE-250 5.8 Medium2021-01-20
CVE-2020-11091 Weaveworks Weave Net 安全漏洞 — WeaveCWE-350 5.8 Medium2020-06-03

本页汇总了 weaveworks 厂商截至目前公开的全部 8 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。