docker.io/grafana/grafana:12.2.10 linux/amd64

docker.io/grafana/grafana:12.2.10 - Trivy安全扫描结果 扫描时间: 2026-07-20 09:39
全部漏洞信息
低危漏洞:3 中危漏洞:21 高危漏洞:31 严重漏洞:0

系统OS: alpine 3.24.1 扫描引擎: Trivy 扫描时间: 2026-07-20 09:39

docker.io/grafana/grafana:12.2.10 (alpine 3.24.1) (alpine)
低危漏洞:2 中危漏洞:10 高危漏洞:25 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
c-ares CVE-2026-33630 高危 1.34.6-r0 1.34.8-r0 c-ares: c-ares: Use-after-free / double-free in query-completion handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33630

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

curl CVE-2026-11352 高危 8.20.0-r1 8.21.0-r0 curl: libcurl: curl/libcurl: Remote denial of service via QUIC UDP receive function vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11352

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:01

curl CVE-2026-11586 高危 8.20.0-r1 8.21.0-r0 curl: curl: Denial of Service via WebSocket PING flood

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11586

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 17:59

curl CVE-2026-12064 高危 8.20.0-r1 8.21.0-r0 curl: curl: SSH host verification bypass when using schemeless URLs with SFTP/SCP

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12064

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43

curl CVE-2026-8286 高危 8.20.0-r1 8.21.0-r0 curl: curl: Insecure connection establishment due to TLS configuration mismatch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8286

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:42

curl CVE-2026-8925 高危 8.20.0-r1 8.21.0-r0 curl: curl: Double-free vulnerability in SASL authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8925

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:04

curl CVE-2026-8927 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Information disclosure due to uncleared proxy authentication state

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8927

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:21

curl CVE-2026-8932 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Security feature bypass due to improper mTLS connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8932

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:18

curl CVE-2026-9079 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Information disclosure due to failure to clear proxy authentication credentials

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9079

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:05

curl CVE-2026-9080 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Use-after-free via curl_easy_pause() in CURLMOPT_SOCKETFUNCTION callback

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9080

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:05

curl CVE-2026-9545 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Information disclosure via cached SSL session and early data

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9545

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:03

curl CVE-2026-9546 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Information disclosure due to persistent Referer header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9546

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 14:53

curl CVE-2026-9547 高危 8.20.0-r1 8.21.0-r0 curl: curl: Man-in-the-middle attack via SSH host key bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9547

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 14:52

libcurl CVE-2026-11352 高危 8.20.0-r1 8.21.0-r0 curl: libcurl: curl/libcurl: Remote denial of service via QUIC UDP receive function vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11352

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:01

libcurl CVE-2026-11586 高危 8.20.0-r1 8.21.0-r0 curl: curl: Denial of Service via WebSocket PING flood

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11586

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 17:59

libcurl CVE-2026-12064 高危 8.20.0-r1 8.21.0-r0 curl: curl: SSH host verification bypass when using schemeless URLs with SFTP/SCP

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12064

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43

libcurl CVE-2026-8286 高危 8.20.0-r1 8.21.0-r0 curl: curl: Insecure connection establishment due to TLS configuration mismatch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8286

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:42

libcurl CVE-2026-8925 高危 8.20.0-r1 8.21.0-r0 curl: curl: Double-free vulnerability in SASL authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8925

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:04

libcurl CVE-2026-8927 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Information disclosure due to uncleared proxy authentication state

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8927

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:21

libcurl CVE-2026-8932 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Security feature bypass due to improper mTLS connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8932

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:18

libcurl CVE-2026-9079 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Information disclosure due to failure to clear proxy authentication credentials

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9079

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:05

libcurl CVE-2026-9080 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Use-after-free via curl_easy_pause() in CURLMOPT_SOCKETFUNCTION callback

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9080

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:05

libcurl CVE-2026-9545 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Information disclosure via cached SSL session and early data

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9545

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:03

libcurl CVE-2026-9546 高危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Information disclosure due to persistent Referer header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9546

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 14:53

libcurl CVE-2026-9547 高危 8.20.0-r1 8.21.0-r0 curl: curl: Man-in-the-middle attack via SSH host key bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9547

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 14:52

curl CVE-2026-11856 中危 8.20.0-r1 8.21.0-r0 curl: curl: Information disclosure via incorrect Digest authentication header reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11856

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43

curl CVE-2026-8924 中危 8.20.0-r1 8.21.0-r0 curl: curl: Cookie injection via malicious HTTP server using super cookies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8924

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:06

curl CVE-2026-8926 中危 8.20.0-r1 8.21.0-r0 curl: curl: Information disclosure via incorrect .netrc password lookup

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8926

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:02

curl CVE-2026-10536 中危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Use-after-free vulnerability leading to Denial of Service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-10536

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:02

curl CVE-2026-11564 中危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Certificate validation bypass due to incorrect connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11564

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:00

libcurl CVE-2026-10536 中危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Use-after-free vulnerability leading to Denial of Service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-10536

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:02

libcurl CVE-2026-11564 中危 8.20.0-r1 8.21.0-r0 libcurl: libcurl: Certificate validation bypass due to incorrect connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11564

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:00

libcurl CVE-2026-11856 中危 8.20.0-r1 8.21.0-r0 curl: curl: Information disclosure via incorrect Digest authentication header reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11856

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43

libcurl CVE-2026-8924 中危 8.20.0-r1 8.21.0-r0 curl: curl: Cookie injection via malicious HTTP server using super cookies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8924

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:06

libcurl CVE-2026-8926 中危 8.20.0-r1 8.21.0-r0 curl: curl: Information disclosure via incorrect .netrc password lookup

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8926

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:02

curl CVE-2026-8458 低危 8.20.0-r1 8.21.0-r0 libcurl might in some circumstances reuse the wrong connection when as ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8458

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:12

libcurl CVE-2026-8458 低危 8.20.0-r1 8.21.0-r0 libcurl might in some circumstances reuse the wrong connection when as ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8458

镜像层: sha256:cddc9b66115b4e386d2d3243c6084196f8357147d5fc0c577b9ec53f2342fdaf

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:12

Node.js (node-pkg)
低危漏洞:0 中危漏洞:0 高危漏洞:0 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
usr/share/grafana/bin/grafana (gobinary)
低危漏洞:1 中危漏洞:9 高危漏洞:4 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
github.com/grafana/tempo CVE-2026-21728 高危 v1.5.1-0.20251027222923-cbe5f845dc7b 2.8.4, 2.9.2, 2.10.2 grafana/tempo: Tempo: Denial of Service via large queries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-21728

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-04-24 09:16 修改: 2026-07-15 02:18

github.com/grafana/tempo CVE-2026-28377 高危 v1.5.1-0.20251027222923-cbe5f845dc7b 2.10.3 Grafana Tempo: Grafana Tempo: Information disclosure of S3 encryption key via status config endpoint

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28377

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-03-26 22:16 修改: 2026-06-17 13:20

github.com/prometheus/prometheus CVE-2026-42151 高危 v0.305.3 0.311.3 github.com/prometheus/prometheus: Prometheus: Information disclosure of Azure OAuth client secret via config API

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42151

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-05-04 19:16 修改: 2026-07-17 13:18

stdlib CVE-2026-39822 高危 v1.26.4 1.25.12, 1.26.5, 1.27.0-rc.2 os: golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

github.com/openfga/openfga CVE-2026-48096 中危 v1.14.2 1.16.0 OpenFGA: OpenFGA: Incorrect authorization due to cache key collision in iterator caching

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48096

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-06-10 16:17 修改: 2026-06-17 10:54

github.com/prometheus/prometheus CVE-2026-40179 中危 v0.305.3 0.311.2-0.20260410083055-07c6232d159b Prometheus has Stored XSS via metric names and label values in Prometheus web UI tooltips and metrics explorer

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40179

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-04-15 23:16 修改: 2026-06-17 10:44

github.com/prometheus/prometheus CVE-2026-44903 中危 v0.305.3 0.311.3 Prometheus is an open-source monitoring system and time series databas ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44903

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-05-26 22:16 修改: 2026-06-17 10:51

go.mongodb.org/mongo-driver CVE-2026-2303 中危 v1.17.3 1.17.7 CVE-2026-2303 affecting package telegraf for versions less than 1.29.4-21

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2303

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-02-10 20:17 修改: 2026-06-17 10:30

go.opentelemetry.io/otel/exporters/otlp/otlplog/otlploghttp CVE-2026-39882 中危 v0.12.2 0.19.0 github.com/open-telemetry/opentelemetry-go: golang: OpenTelemetry-Go: Memory exhaustion via uncapped HTTP response body reading

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39882

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-04-08 21:17 修改: 2026-06-17 10:42

go.opentelemetry.io/otel/exporters/otlp/otlpmetric/otlpmetrichttp CVE-2026-39882 中危 v1.42.0 1.43.0 github.com/open-telemetry/opentelemetry-go: golang: OpenTelemetry-Go: Memory exhaustion via uncapped HTTP response body reading

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39882

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-04-08 21:17 修改: 2026-06-17 10:42

go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp CVE-2026-39882 中危 v1.42.0 1.43.0 github.com/open-telemetry/opentelemetry-go: golang: OpenTelemetry-Go: Memory exhaustion via uncapped HTTP response body reading

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39882

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-04-08 21:17 修改: 2026-06-17 10:42

github.com/openfga/openfga CVE-2026-55689 中危 v1.14.2 1.18.0 openfga: OpenFGA: OIDC audience validation skipped when --authn-oidc-audience is unset

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55689

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-07-09 22:17 修改: 2026-07-14 01:28

stdlib CVE-2026-42505 中危 v1.26.4 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

github.com/openfga/openfga CVE-2026-55170 低危 v1.14.2 1.18.0 github.com/openfga/openfga: OpenFGA: Incorrect authorization decisions due to case-insensitive comparisons in MySQL datastore

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-55170

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-07-09 22:17 修改: 2026-07-14 01:22

golang.org/x/text CVE-2026-56852 未知 v0.37.0 0.39.0 Infinite loop on invalid input in golang.org/x/text

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56852

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

golang.org/x/crypto GO-2026-5932 未知 v0.52.0 The golang.org/x/crypto/openpgp package is unmaintained, unsafe by design, and has known security issues

漏洞详情:

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

golang.org/x/net CVE-2026-46600 未知 v0.55.0 0.56.0 Parsing an invalid SVCB or HTTPS RR can panic in golang.org/x/net/dns/dnsmessage

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-46600

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

usr/share/grafana/bin/grafana-cli (gobinary)
低危漏洞:0 中危漏洞:1 高危漏洞:1 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
stdlib CVE-2026-39822 高危 v1.26.4 1.25.12, 1.26.5, 1.27.0-rc.2 os: golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-42505 中危 v1.26.4 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

usr/share/grafana/bin/grafana-server (gobinary)
低危漏洞:0 中危漏洞:1 高危漏洞:1 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
stdlib CVE-2026-39822 高危 v1.26.4 1.25.12, 1.26.5, 1.27.0-rc.2 os: golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-42505 中危 v1.26.4 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:7c1832ac86667f88595c143ae32b206266c685c297de913d3fa5fb80dde91790

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×