安全研究

安全漏洞
Outray竞争条件漏洞(CVE-2026-22819)

发布日期:2026-01-14
更新日期:2026-05-22

受影响系统:
OutRay OutRay < 0.1.5
描述:
CVE(CAN) ID: CVE-2026-22819

Outray是OutRay开源的一个本地服务器搭建工具。
Outray 0.1.5之前版本存在竞争条件漏洞,该漏洞源于数据库事务锁定机制缺失,攻击者利用该漏洞导致免费计划用户获取超出预期的子域名。

<**>

建议:
厂商补丁:

OutRay
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/outray-tunnel/outray/releases

浏览次数:149
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障