#1528·conductor

Conductor-OSS 3.32.0-rc.25 中的 CVEs

作者: peter-mcclonski创建于 2026年8月12日更新于 2026年9月9日
标签dependencies

由于德夫团队的出色工作,CVE计数在 #1490解决后明显下降!. 然而,下列问题依然存在:

发现图像的脆弱度: my priverseregistry.org/cordoross/导体:3.32.0-rc.25;总计-12;临界-1;高-11;中-0;低-0;
图片:我的私家侦探.org/导出者/导出者:3.32.0-rc.25;
软件包: libsh2
版本:1.11.1-1+deb13u1
路径:不详
状态: 打开
严重性:高
['CVE-2026-58050'] (中文(简体) ).
描述: ['CVE-2026-58050'] -
-?),又作相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相.
图片:我的私家侦探.org/导出者/导出者:3.32.0-rc.25;
软件包: nginx
版本:1.26.3-3+deb13u7
路径:不详
状态: 打开
严重性:高
['CVE-2026-6005'] (中文(简体) ).
描述: ['CVE-2026-6005'] -
-?),又作相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相.
图片:我的私家侦探.org/导出者/导出者:3.32.0-rc.25;
软件包:io.netty netty-codec-http2
版本: 4.1.135 (中文(简体) ). 最终
路径:/app/libs/导体-服务器.jar/netty-codec-http2-4.1.15. 最终.jar.
状况:在4.2.16中确定。 最终,4.1.136. 最终
严重性:高
['CVE-2026-56819'] (中文(简体) ).
说明: ['CVE-2026-56819'] -
-?),又作相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相.
图片:我的私家侦探.org/导出者/导出者:3.32.0-rc.25;
软件包: org. 弹性搜索  弹性搜索
版本:7.17.29
路径:/app/libs/导体-服务器.jar/elasticsearch-7.17.29.jar
状况:9.2.2、9.1.8、8.19.8、......
严重性:高
['CVE-2025-37731'] (中文(简体) ).
描述: ['CVE-2025-37731']- 在 Elasticsearch PKI 域中的不当认证可以导致用户冒名顶替
-?),又作相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相.
图片:我的私家侦探.org/导出者/导出者:3.32.0-rc.25;
软件包:io.micrimeter micrimeter-core
版号: 1.15.11
路径:/app/libs/导体-服务器.jar/micrimeter-core-1.15.11.jar
状况:1.16.6、1.15.12
严重性:高
CVE: ["CVE-2026-40983","CVE-2026-40984"] (中文(简体) ).
说明: ['CVE-2026-40983'] -
['CVE-2026-40984'] -
-?),又作相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相.
图片:我的私家侦探.org/导出者/导出者:3.32.0-rc.25;
软件包:io.netty netty-codec-http
版本: 4.1.135 (中文(简体) ). 最终
路径:/app/libs/导出-服务器.jar/netty-codec-http-4.1.135.Final.jar.
状况:在4.2.16中确定。 最终,4.1.136. 最终
严重性:高
CVE: ["CVE-2026-55831","CVE-2026-55833","CVE-2026-56745"] (中文(简体) ).
说明: ['CVE-2026-55831'] -
['CVE-2026-55833''] -
['CVE-2026-56745'] -
-?),又作相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相.
图片:我的私家侦探.org/导出者/导出者:3.32.0-rc.25;
软件包:io.netty netty-codec
版本: 4.1.135 (中文(简体) ). 最终
路径:/app/libs/导体-服务器. jar/netty-codec-4.1.135. Final.jar.
状况:在4.1.136中确定。 最终
严重性:高
['CVE-2026-59901'] (中文(简体) ).
说明:['CVE-2026-59901'] -
-?),又作相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相.
图片:我的私家侦探.org/导出者/导出者:3.32.0-rc.25;
软件包: perl
版本: 5.40.1- 6个
路径:不详
状态: 打开
严重性:危急
["CVE-2026-13221","CVE-2026-57432"] (中文(简体) ).
描述: ['CVE-2026-13221'] -
['CVE-2026-57432''] -
-?),又作相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相相.
. . . . . . .

内容来源: conductor-oss/conductor