issue处理注意事项:
1. 当前issue受影响的分支提交pr时, 须在pr描述中填写当前issue编号进行关联, 否则无法关闭当前issue;
2. 模板内容需要填写完整, 无论是受影响或者不受影响都需要填写完整内容,未引入的分支不需要填写, 否则无法关闭当前issue;
3. 以下为模板中需要填写完整的内容, 请复制到评论区回复, 注: 内容的标题名称(影响性分析说明, openUBMC评分, 受影响版本排查(受影响/不受影响))不能省略,省略后cve-manager将无法正常解析填写内容.
影响性分析说明:
漏洞评分(openUBMC评分):
BaseScore: x.x(浮点格式)
Vector:
受影响版本排查(受影响/不受影响):
1.main:


欢迎来到 openUBMC 社区
Hey @openUBMC-robot , 感谢你对社区的贡献.
机器人使用手册
有关指令的使用,可以点击 说明文档 或 论坛 查看详情。开发人员可以在每个PR或Issue下方评论特定指令来触发机器人任务。您可以自助配置此仓库的 PR 合并规则,更多详情,请参阅机器人自助配置使用手册。
联系指引
有疑问可以联系 SIG: sig-interface ,
维护者是: @DataSculptor, @WeliveWelove, @aaronlee, @huanghan ,
优秀贡献者是: @sameeen .


Issue 工作流介绍
社区的需求和缺陷的工作流状态处于纳管中。
| 类型 | 上个状态 | 下个状态 | 评论命令 | 谁可以操作 |
|---|---|---|---|---|
| 缺陷 | 待修复 | 修复中 | /todo2fixing | 仓库成员角色: Maintainer, Committer, Contributor, Owner |
| 缺陷 | 修复中 | 待验收 | /fixing2UAT | 仓库成员角色: Maintainer, Committer, Contributor, Owner |
| 缺陷 | 待验收 | 已修复 | /UAT2done | SIG组: sig-QA (maintainer,committer) |
| 缺陷 | 待修复 | 已挂起 | /todo2suspended | 仓库成员角色: Maintainer, Committer, Contributor, Owner |
| 缺陷 | 待修复 | 已拒绝 | /todo2rejected | 仓库成员角色: Maintainer, Committer, Contributor, Owner |


/UAT2done


影响性分析说明 => 没有正确填写
请确认分析内容的准确性,待分析内容请填写完整,否则将无法关闭当前issue.


影响性分析说明:
该编号已被 NVD 标记为 REJECT,是 CVE-2026-67318(#455)的重复编号,评分沿用该编号。Node HTTP/2 流式请求体不执行 maxBodyLength。只在 Node 端生效,本仓是浏览器端。main 原用 axios 1.17.0 在受影响范围内,已通过 !583 升级到 1.19.0 修复。
漏洞评分(openUBMC评分):
BaseScore: 6.3
Vector: CVSS:4.0
受影响版本排查(受影响/不受影响):
1.main:受影响


经过cve-manager解析,已分析的内容如下表所示:
| 状态 | 分析项目 | 内容 |
|---|---|---|
| 已分析 | 影响性分析说明 | 该编号已被 NVD 标记为 REJECT,是 CVE-2026-67318(#455)的重复编号,评分沿用该编号。Node HTTP/2 流式请求体不执行 maxBodyLength。只在 Node 端生效,本仓是浏览器端。main 原用 axios 1.17.0 在受影响范围内,已通过 !583 升级到 1.19.0 修复。 |
| 已分析 | BaseScore | 6.3 |
| 已分析 | Vector | CVSS:4.0 |
| 已分析 | 受影响版本排查 | main:受影响 |
请确认分析内容的准确性, 确认无误后, 您可以进行后续步骤, 否则您可以继续分析.


一、漏洞信息
漏洞编号:CVE-2026-68948
漏洞归属组件:axios, https://gitcode.com/openUBMC/webui
漏洞归属的版本:1.12.0
漏洞修复版本:
漏洞涉及目标:
CVSS分值:
BaseScore: N/A None
Vector: N/A
漏洞简述:
Rejected reason: ** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2026-67318. Reason: This candidate is a duplicate of CVE-2026-67318. Notes: All CVE users should reference CVE-2026-67318 instead of this candidate.
漏洞公开时间:2026-08-07 06:18:25
漏洞创建时间:2026-08-28 16:17:07
漏洞详情参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2026-68948
漏洞补丁信息:
二、漏洞分析结构反馈
影响性分析说明:
该编号已被 NVD 标记为 REJECT,是 CVE-2026-67318(#455)的重复编号,评分沿用该编号。Node HTTP/2 流式请求体不执行 maxBodyLength。只在 Node 端生效,本仓是浏览器端。main 原用 axios 1.17.0 在受影响范围内,已通过 !583 升级到 1.19.0 修复。
漏洞评分(openUBMC评分):
BaseScore: 6.3
Vector: CVSS:4.0
受影响版本排查(受影响/不受影响):
1.main:受影响