JFrog安全团队揭露SQLite虚假CVE漏洞

cyb3rops · x · 2026-07-30

JFrog 安全团队发现 CVE-2026-51302(针对 SQLite,声称 CVSS 10.0)的证据存在严重问题:提供的 PoC 无法复现,且源代码与声明不符。

进一步调查发现,这并非个例。同一 GitHub 仓库在 4 天内发布的 55 个 CVE 中,有 54 个存在相同问题。团队已通过正规 CVE 渠道上报,并提醒开发者不要盲目信任新发布的 CVE,在打补丁前应先验证安全公告、PoC 和源代码。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →