雷神众测漏洞周报2026.8.31-2026.9.6
原创 雷神众测 2026-09-09 15:00 浙江

雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
摘要
以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。
雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
目录
1.Tenda 5G03命令注入漏洞
2.Google Chrome Animation组件信息泄露漏洞
3.Ivanti Endpoint Manager SQL注入漏洞
4.Cisco Crosswork PlanningSQL注入漏洞
漏洞详情
1.Tenda 5G03命令注入漏洞
漏洞介绍:
Tenda 5G03是腾达(Tenda)推出的一款AX1800Wi-Fi65GCPE移动路由器。
漏洞危害:
Tenda 5G03存在命令注入漏洞,该漏洞源于函数action_set_rat_mode中ratMode参数未能正确验证用户输入,攻击者可利用该漏洞通过构造恶意参数执行任意命令。
漏洞编号:
CVE-2026-38062
影响范围:
Tenda 5G03 V05.03.02.04 (Version 1.0)
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
2.Google Chrome Animation组件信息泄露漏洞
漏洞介绍:
Google Chrome是美国Google公司的一个跨平台Web浏览器。
漏洞危害:
Google Chrome Animation组件存在信息泄露漏洞,攻击者可利用该漏洞通过精心构造的HTML页面,获取敏感信息。
漏洞编号:
CVE-2026-79293
影响范围:
Google Chrome >=152.0.7977.65,<152.0.7977.65
Google Chrome <152.0.7977.65
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
3.Ivanti Endpoint Manager SQL注入漏洞
漏洞介绍:
Ivanti Endpoint Manager是美国Ivanti公司推出的企业级统一端点管理(UEM)解决方案。
漏洞危害:
Ivanti Endpoint Manager存在SQL注入漏洞,该漏洞源于Web控制台中的SQL注入,攻击者可利用该漏洞通过Web控制台注入恶意SQL并执行远程代码。
漏洞编号:
CVE-2026-8111
影响范围:
Ivanti Endpoint Manager <2024 SU6
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
4.Cisco Crosswork PlanningSQL注入漏洞
漏洞介绍:
Cisco Crosswork Planning是思科Crosswork网络自动化套件中的核心规划与分析组件,用于主动建模、仿真、优化多厂商网络基础设施,支撑容量规划、故障预测与流量工程决策。
漏洞危害:
Cisco Crosswork Planning存在SQL注入漏洞,该漏洞源于对SQL命令中的特殊元素未能正确中和,目前没有详细的漏洞细节提供。
漏洞编号:
CVE-2026-20030
影响范围:
Cisco Cisco Crosswork Planning 7.0.2
Cisco Cisco Crosswork Planning 7.1.0
Cisco Cisco Crosswork Planning 7.0.0
Cisco Cisco Crosswork Planning 7.0.4
Cisco Cisco Crosswork Planning 7.0.1
Cisco Cisco Crosswork Planning 7.0.3
Cisco Cisco Crosswork Planning 7.2.0
Cisco Cisco Crosswork Planning 7.1.1
Cisco Cisco Crosswork Planning 7.1.2
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD

专注渗透测试技术
全球最新网络攻击技术
