كل الثغرات
متوسطCVE-2026-15624

ثغرة أمنية في nextlevelbuilder GoClaw تسمح بتزوير طلبات الخادم

38
درجة الخطر
6.3
CVSS
0%
EPSS
CWE-918
التصنيف

الوصف

توجد ثغرة في دالة bytePlusDownloadVideo تسمح بمهاجمة SSRF عبر تزوير معامل output.video_url، مما يسمح بمحاكاة طلبات خادمية عن بعد.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-15624 — ثغرة أمنية في nextlevelbuilder GoClaw تسمح بتزوير طلبات الخادم — منصة الرصد السيبراني