待验证50% 置信事件精确时间
2013年Rapid7研究员HD Moore发布的《Security Flaws in Universal Plug and Play》报告揭示了UPnP的系统性缺陷,包括libupnp和MiniUPnP库的远程代码执行漏洞
1
来源数
50%
置信度
长期有效
时效性
2026/7/15
首次发现
来源
相关事实
待验证UPnP因缺乏认证机制而存在严重安全隐患,恶意软件可利用UPnP在用户不知情下开放端口69% 相似待验证VICE 的安全扫描覆盖打包文件中泄露的密钥、Supabase RLS 配置错误、暴露的 API 接口、弱 HTTP 头部与基础设施配置等高危问题61% 相似待验证OpenCode默认启用的服务器架构存在远程代码执行漏洞,且长期未修复61% 相似待验证厂商预装软件的提权漏洞根源往往在于特权服务的设计缺陷,包括不安全的IPC、文件/目录权限配置错误以及可被滥用的自定义操作接口60% 相似待验证NVMe/M.2协议SSD恢复难度高于SATA,因其主控更复杂、加密更普遍且掉盘后固件表损坏概率大,选择服务商时应确认其明确列出支持的主控平台(如群联PS5012/PS5016、慧荣SM2263/SM2262),泛泛声称'支持所有NVMe'的多为无实际主控级能力60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/521275API
curl https://kongchang.com/api/v1/knowledge/claims/521275MCP
get_claim(id=521275)