还好我有经常更新的习惯,nezha面板是最新版,用hermes检查了一下,没有问题!

yyh2932 2026-06-17 13:53 1

╭─ Hermes ───────────────────────────────────╮

检查结果:你的 Nezha 面板当前不在已公开漏洞影响范围内。


实际检查到:

反代服务器 000.000.000.000:
- Nezha Dashboard: 2.2.3
- Nezha Agent: 2.2.2
- 服务状态: running

其他 VPS 上扫到的 Agent:
- 工作机 000.000.000.000: nezha-agent 2.2.2 active
- 阿里8020 000.000.000.000: nezha-agent 2.2.2 active
- 阿里6866 000.000.000.000: nezha-agent 2.2.2 active
- 纽约机 000.000.000.000: nezha-agent 2.2.2 active
- 芬兰 IPv6 机 000.000.000.000 nezha-agent 2.2.2 active

我对照了 GitHub 安全公告,近期主要漏洞影响范围大概是:

- CVE-2026-53519:< 2.0.13,未授权路径穿越/泄露 jwt_secret_key
- CVE-2026-46716:1.4.0 到 < 2.0.8,RoleMember 可执行命令
- CVE-2026-49396:< 2.0.14,跨站触发 cron 命令
- CVE-2026-53520 / 53521:2.0.14 到 < 2.1.0
- CVE-2026-53522 / 53523:< 2.2.0

你的 Dashboard 是 2.2.3,高于所有这些修复版本,而且也是当前 GitHub 最新 release,所以面板不受这些已公开漏洞影响。

小建议:
- Dashboard 2.2.3 可以先不用动。
- Agent 现在是 2.2.2,比面板低一个小版本;这些漏洞主要是 Dashboard 侧,不是 Agent 侧紧急问题。想保持完全一致的话,可以后面顺手把 Agent 升到 2.2.3。

╰──────────────────────────────────────────────╯

最新回复 (6)
  • auok 06-17 13:54
    1

    Hermes检查的可信吗

  • yyh2932 楼主 06-17 13:56
    2

    用的gpt5.5 应该还行吧!

  • neilyo 06-17 13:56
    3

    这次没有不代表下次没有 ^-^

  • 陌生人 06-17 13:57
    4

    你这好习惯已经战胜了ns超过80%的人了

  • Army 06-17 14:01
    5

    我还是用额f大佬的在cloudflare上部署的哪吒v0

  • levixyza 06-17 15:58
    6

    好习惯

* 帖子来源NodeSeek
返回