Unverified50% confidenceFactExact time
CVE-2026-55040允许攻击者在无需身份验证的情况下以任意用户身份实现远程代码执行
1
Sources
50%
Confidence
Long-term
Relevance
8/16/2026
First Seen
Sources
Related Claims
UnverifiedCVE-2020-9906是一个可被远程利用的内存破坏漏洞,使攻击者在物理距离内无需用户交互即可实现代码执行79% similarUnverifiedLog4j漏洞(CVE-2021-44228)允许攻击者通过特制字符串触发JNDI查找实现无需认证的远程代码执行75% similarUnverified该攻击可窃取受害者开发环境中的API密钥、访问令牌等敏感凭据66% similarUnverified托管身份是Azure提供的身份认证机制,允许应用在无需管理密码或密钥的情况下安全访问云资源66% similarUnverified在未配置证书信任的情况下,即便攻击者控制中间网络设备也无法解密 Copilot 与服务端之间的通信66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/757300API
curl https://kongchang.com/api/v1/knowledge/claims/757300MCP
get_claim(id=757300)