待验证50% 置信事实精确时间
JadePuffer攻击的入口是Langflow的一个未授权代码执行漏洞,允许无需身份认证在目标服务器上执行任意代码
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/14
首次发现
有效期至:2026/10/12
来源
相关事实
待验证JadePuffer的攻击入口是Langflow的一个未授权代码执行漏洞,编号CVE-2025-3248,CVSS评分高达9.883% 相似待验证JadePuffer最终加密了1,342个服务配置文件,删除原始文件,并在数据库中留下名为README_RANSOM的表附上比特币收款地址66% 相似待验证Log4j漏洞(CVE-2021-44228)允许攻击者通过特制字符串触发JNDI查找实现无需认证的远程代码执行66% 相似待验证OpenCode默认启用的服务器架构存在远程代码执行漏洞,且长期未修复65% 相似待验证该漏洞的技术本质是PATH劫持攻击,Cursor执行Git操作时会从项目目录中查找并调用git可执行文件65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/509480API
curl https://kongchang.com/api/v1/knowledge/claims/509480MCP
get_claim(id=509480)