登录
poc提交
漏洞列表
漏洞环境
排行榜
>最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
Milvus存在代码执行漏洞(CVE-2026-26190)
威胁等级:
严重
漏洞分类:
代码注入
影响资产分类:
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2026-11321
CVE:
CVE-2026-26190
CNVD:
CNNVD:
漏洞描述:
在 2.5.27 和 2.6.10 版本之前,Milvus 默认暴露 TCP 9091 端口,这会导致身份验证绕过问题。/expr 调试端点使用一个基于 etcd.rootPath(默认值:by-dev)生成的弱且可预测的默认身份验证令牌,允许执行任意表达式。完整的 REST API(/api/v1/*)在指标/管理端口上注册,且未设置任何身份验证,这使得未授权的攻击者可以访问所有业务操作,包括数据操作和凭证管理。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
该漏洞已在 2.5.27 和 2.6.10 版本中修复,尽快升级到此版本。
POC下载
登录后下载
环境验证
该poc暂无验证环境
壮士
历史积分:8822
提交POC:705
相关推荐
Apache ActiveMQ默认口令存在代码注入漏洞(CVE-2026-42588)
Apache ActiveMQ默认口令存在代码注入漏洞(CVE-2026-34197)
Apache ActiveMQ存在代码注入漏洞(CVE-2026-40466)
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群