会议审稿系统 HotCRP 曝出严重漏洞

moyix · x · 2026-08-19

Nebula Security 在会议审稿系统 HotCRP 中发现了 CVE-2026-55493 漏洞,这是一个存在 9 年之久的旧漏洞,可能导致审稿人身份泄露。该漏洞至少能精确显示谁接受或拒绝了某篇论文。此外还发现了 CVE-2026-63491 漏洞。这些漏洞已负责任地披露给 HotCRP 作者 Eddie Kohler,并已快速修复。HotCRP 是学术界广泛使用的会议评审系统。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →