$kernelink route --hydrate --safe

页面加载 /
跳到正文
164.md
workspace / posts
~/posts/164.md 阅读中

漏洞风险提示(20260724)



1 IBM watsonx.data intelligence跨站脚本漏洞(CVE-2025-36321)
一、漏洞描述:
         ibm.jpg
        IBM watsonx.data intelligence是美国IBM公司的数据管理和分析平台。
        IBM watsonx.data intelligence存在跨站脚本漏洞,该漏洞源于应用对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞在受害者的Web浏览器中注入并执行恶意HTML代码。

二、风险等级:
        中
三、影响范围:
        IBM watsonx.data intelligence 5.2.0
        IBM watsonx.data intelligence 5.2.1
        IBM watsonx.data intelligence 5.2.2
        IBM watsonx.data intelligence 5.3.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.ibm.com/support/pages/node/7277801



2 Huawei HarmonyOS信息泄露漏洞 (CVE-2026-58554)
一、漏洞描述:
         huawei.jpg
        Huawei harmonyos是中国Huawei公司的一个分布式操作系统平台。
        Huawei HarmonyOS存在信息泄露漏洞,该漏洞源于未能正确设置权限控制,攻击者可利用该漏洞影响服务机密性。

二、风险等级:
        中
三、影响范围:
        Huawei HarmonyOS 4.0.0
        Huawei HarmonyOS 4.2.0
        Huawei EMUI 14.0.0
        Huawei HarmonyOS 4.3.0
        Huawei HarmonyOS 4.3.1
        Huawei EMUI 15.0.0
        Huawei EMUI 14.2.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://consumer.huawei.com/en/support/bulletin/2026/7/



3 Tenda AC10缓冲区溢出漏洞(CVE-2026-16248)
一、漏洞描述:
         tenda.jpg
        Tenda ac10是中国Tenda公司的一款无线路由器设备。
        Tenda AC10存在缓冲区溢出漏洞,该漏洞源于组件httpd/netctrl中文件/goform/AdvSetLanip的函数fromAdvSetLanip对参数GetValue/SetValue的操作导致栈缓冲区溢出,目前没有详细的漏洞细节提供。

二、风险等级:
        高
三、影响范围:
        Tenda AC10 16.03.10.09_multi_TDE01
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://vuldb.com/vuln/380539



4 TP-Link Archer VX1800v v1 TR-069/CWMP管理接口命令注入漏洞(CVE-2026-15427)
一、漏洞描述:
         TP_link.jpg
        TP-Link Archer VX1800v v1是TP-Link Systems Inc公司的一款双频千兆无线路由器。
        TP-Link Archer VX1800v v1 0.16.0 2.0.0 v6092.0 Build 260521 RC.7927n之前版本存在命令注入漏洞。该漏洞源于TR-069 / CWMP管理接口对参数输入验证和清理不足,攻击者可利用该漏洞以root权限执行任意命令,从而完全控制设备。

二、风险等级:
        中
三、影响范围:
        TP-LINK Archer VX1800v v1 <0.16.0 2.0.0 v6092.0 Build 260521 RC.7927n
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.tp-link.com/us/support/faq/5189/

comments.cmd 可写入
guest@kernelink:~/posts/164$ comment --compose
identity.env 访客信息
VERIFY / 人机校验
插入 访客会话 Text + UBB · UTF-8 · LF 0 字符