已关闭
CVE-2026-68948 #486
openUBMC-robot创建于  26 天前关闭于  7 天前
openUBMC-robot
openUBMC-robot成员
26 天前 创建

一、漏洞信息
漏洞编号:CVE-2026-68948
漏洞归属组件:axios, https://gitcode.com/openUBMC/webui
漏洞归属的版本:1.12.0
漏洞修复版本:
漏洞涉及目标:
CVSS分值:
 BaseScore: N/A None
 Vector: N/A

漏洞简述:
Rejected reason: ** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2026-67318. Reason: This candidate is a duplicate of CVE-2026-67318. Notes: All CVE users should reference CVE-2026-67318 instead of this candidate.

漏洞公开时间:2026-08-07 06:18:25
漏洞创建时间:2026-08-28 16:17:07
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2026-68948
漏洞补丁信息:

二、漏洞分析结构反馈
影响性分析说明:
该编号已被 NVD 标记为 REJECT,是 CVE-2026-67318(#455)的重复编号,评分沿用该编号。Node HTTP/2 流式请求体不执行 maxBodyLength。只在 Node 端生效,本仓是浏览器端。main 原用 axios 1.17.0 在受影响范围内,已通过 !583 升级到 1.19.0 修复。

漏洞评分(openUBMC评分):
 BaseScore: 6.3
 Vector: CVSS:4.0

受影响版本排查(受影响/不受影响):
1.main:受影响

likedislike
openUBMC-robotopenUBMC-robot成员
26 天前 添加了label:CVE/UNFIXED
openUBMC-robot
openUBMC-robot成员
26 天前 评论:

注意

此 Issue 需要负责人。 如果没有指派时, sameeen 是默认的负责人

likedislike
openUBMC-robot
openUBMC-robot成员
26 天前 评论:

issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, openUBMC评分, 受影响版本排查(受影响/不受影响))不能省略,省略后cve-manager将无法正常解析填写内容.


影响性分析说明:

漏洞评分(openUBMC评分):
BaseScore: x.x(浮点格式)
Vector:

受影响版本排查(受影响/不受影响):
1.main:


likedislike
openUBMC-robotopenUBMC-robot成员
26 天前 将 sameeen 设为负责人
openUBMC-robotopenUBMC-robot成员
26 天前 添加了label:sig/sig-interface
openUBMC-robot
openUBMC-robot成员
26 天前 评论:

欢迎来到 openUBMC 社区

Hey @openUBMC-robot , 感谢你对社区的贡献.

机器人使用手册

有关指令的使用,可以点击 说明文档论坛 查看详情。开发人员可以在每个PR或Issue下方评论特定指令来触发机器人任务。您可以自助配置此仓库的 PR 合并规则,更多详情,请参阅机器人自助配置使用手册

联系指引

有疑问可以联系 SIG: sig-interface ,
维护者是: @DataSculptor, @WeliveWelove, @aaronlee, @huanghan ,
优秀贡献者是: @sameeen .

likedislike
openUBMC-robot
openUBMC-robot成员
26 天前 评论:

Issue 工作流介绍

社区的需求和缺陷的工作流状态处于纳管中。

类型 上个状态 下个状态 评论命令 谁可以操作
缺陷 待修复 修复中 /todo2fixing 仓库成员角色: Maintainer, Committer, Contributor, Owner
缺陷 修复中 待验收 /fixing2UAT 仓库成员角色: Maintainer, Committer, Contributor, Owner
缺陷 待验收 已修复 /UAT2done SIG组: sig-QA (maintainer,committer)
缺陷 待修复 已挂起 /todo2suspended 仓库成员角色: Maintainer, Committer, Contributor, Owner
缺陷 待修复 已拒绝 /todo2rejected 仓库成员角色: Maintainer, Committer, Contributor, Owner
likedislike
j1103成员
14 天前 评论:

/todo2fixing

likedislike
openUBMC-robotopenUBMC-robot成员
14 天前 issue状态由 待修复 改变为 修复中
Jj1103成员
14 天前 关联了pull request:chore: chore: 升级 axios 到 1.19.0
j1103成员
13 天前 评论:

/fixing2UAT

likedislike
openUBMC-robotopenUBMC-robot成员
13 天前 issue状态由 修复中 改变为 待验收
wangyanyan成员
8 天前 评论:

/UAT2done

likedislike
openUBMC-robotopenUBMC-robot成员
8 天前 issue状态由 待验收 改变为 已修复
openUBMC-robotopenUBMC-robot成员
8 天前 关闭了 issue
openUBMC-robot
openUBMC-robot成员
8 天前 评论:

影响性分析说明 => 没有正确填写
请确认分析内容的准确性,待分析内容请填写完整,否则将无法关闭当前issue.

likedislike
openUBMC-robotopenUBMC-robot成员
8 天前 修改了issue 的描述
openUBMC-robotopenUBMC-robot成员
8 天前 重新打开了 issue
j1103成员
8 天前 评论:

影响性分析说明:
该编号已被 NVD 标记为 REJECT,是 CVE-2026-67318(#455)的重复编号,评分沿用该编号。Node HTTP/2 流式请求体不执行 maxBodyLength。只在 Node 端生效,本仓是浏览器端。main 原用 axios 1.17.0 在受影响范围内,已通过 !583 升级到 1.19.0 修复。

漏洞评分(openUBMC评分):
BaseScore: 6.3
Vector: CVSS:4.0

受影响版本排查(受影响/不受影响):
1.main:受影响

likedislike
openUBMC-robot
openUBMC-robot成员
8 天前 评论:

经过cve-manager解析,已分析的内容如下表所示:

状态 分析项目 内容
已分析 影响性分析说明 该编号已被 NVD 标记为 REJECT,是 CVE-2026-67318(#455)的重复编号,评分沿用该编号。Node HTTP/2 流式请求体不执行 maxBodyLength。只在 Node 端生效,本仓是浏览器端。main 原用 axios 1.17.0 在受影响范围内,已通过 !583 升级到 1.19.0 修复。
已分析 BaseScore 6.3
已分析 Vector CVSS:4.0
已分析 受影响版本排查 main:受影响

请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.

likedislike
openUBMC-robotopenUBMC-robot成员
8 天前 修改了issue 的描述
此处折叠了5条事件消息 查看更多
openUBMC-robotopenUBMC-robot成员
7 天前 添加了label:CVE/FIXED