爆!哪吒监控探针存在 CVSS 评分为 9.1 的高危路径穿越漏洞

konnaly8866 2026-06-15 17:27 1

哪吒监控探针存在 CVSS 评分为 9.1 的高危路径穿越漏洞


哪吒监控(Nezha)v2.0.13 以下版本存在严重未授权路径穿越漏洞,编号 CVE-2026-53519,CVSS 评分为 9.1 属高危级别。攻击者通过构造 GET 请求(如 /dashboard../data/config.yaml)即可读取配置文件,获取其中的 JWT 密钥。



20360616更新

!!!建议取消关注在花频道!!!!

最新回复 (14)
  • konnaly8866 楼主 06-15 17:28
    1

    吓得我把探针删除了

  • aseenm 06-15 17:28
    2

    已阅

  • Uevrmw 06-15 17:28
    3

    慢讯中的慢讯

  • Tokin 06-15 17:30
    4

    我还以为又有新漏洞了呢。。。超级慢讯

  • yester 06-15 17:30
    5

    现在都2.2.3了

  • Butterfly 06-15 17:31
    6

    nginx反代时注意一下..就行了

  • konnaly8866 楼主 06-15 17:32
    7

    @Butterfly #6 发布于2026/6/15 17:31:54

    nginx反代时注意一下..就行了


    很专业啊

  • konnaly8866 楼主 06-15 17:32
    8

    @yester #5 发布于2026/6/15 17:30:44

    现在都2.2.3了


    还真是 我没注意看 我也更新了新版了

  • hei 06-15 17:33
    9

    更新了新版,且打开了每天检查是否有新版本 有的话自动更新 ^-^

  • konnaly8866 楼主 06-15 17:37
    10

    @hei #9 这个不错

  • railzen 06-15 17:49
    11

    https://www.nodeseek.com/post-755206-1 两周之前就预警过了

  • didingqd 06-15 17:52
    12

    我的都还在1.14.14,不过我的dashboard受cloudflare Access 保护,应该是没事的,既然爆出来了,那就顺手升级一下

  • 雲游仙 06-15 18:05
    13

    取消关注在花

  • konnaly8866 楼主 06-16 09:16
    14

    @雲游仙 #13 同意

* 帖子来源NodeSeek
返回