【求证】哪吒监控近期重大漏洞是否只影响 V1/V2?V0 是否不受影响?

mingmenmama 2026-06-22 20:55 1

大家好,最近看到哪吒监控曝出比较严重的漏洞,想请教一下影响范围。


我目前用的是 V0 修改版:


https://github.com/railzen/nezha-zero


这个项目说明是基于哪吒 V0 Final v0.20.13 修改的,但同时也兼容了部分 V1 API。


所以想问一下:



  1. 最近这些哪吒监控重大漏洞,是否主要影响 V1 / V2,原始 V0 不受影响?

  2. nezha-zero 虽然基于 V0,但因为兼容部分 V1 API,是否也可能受影响?

  3. 判断是否受影响,主要应该检查哪些接口或代码?


有没有大佬确认过 V0 或 railzen/nezha-zero 是否受这次漏洞影响?

如果有修复建议或检查方法,麻烦分享一下,感谢。

最新回复 (4)
  • huilang 06-22 20:56
    1楼

    说是V0没影响,可用试试我签名的探针方案,单向上报,安全性拉满

  • mingmenmama 楼主 06-22 20:57
    2楼

    @huilang #1

    谢谢,我在看

  • simonwu 06-23 12:16
    3楼

    昨天已经和哪吒说拜拜了,这玩意不太省心

  • menatplay 06-23 12:24
    4楼

    我是上上个月才用哪吒面板的,是2.2.X 是不是这个版本没有这个bug

* 帖子来源NodeSeek
返回