Mini-Tmall是基于Spring Boot的迷你天猫商城,快速部署运行,适合作为毕设模板。 Mini-Tmall 20231017及之前版本存在SQL注入漏洞,该漏洞源于文件?r=tmall/admin/user/1/1的参数orderBy会导致SQL注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Mini-Tmall | 20231017 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2024-2074 | https://github.com/yuziiiiiiiiii/CVE-2024-2074 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2024-27571 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27497 | Linksys E2000 安全漏洞 | |
| CVE-2024-27499 | Webkul Software Bagisto 安全漏洞 | |
| CVE-2024-27558 | Stupid Simple CMS 安全漏洞 | |
| CVE-2024-27559 | Stupid Simple CMS 安全漏洞 | |
| CVE-2024-27567 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27568 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27569 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27570 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27355 | phpseclib 安全漏洞 | |
| CVE-2024-27572 | LinBle LBT T300-T390 安全漏洞 | |
| CVE-2024-27689 | Stupid Simple CMS 安全漏洞 | |
| CVE-2024-27734 | CSZ CMS 安全漏洞 | |
| CVE-2024-27743 | Petrol Pump Mangement Software 跨站脚本漏洞 | |
| CVE-2024-27744 | Petrol Pump Mangement Software 跨站脚本漏洞 | |
| CVE-2024-27746 | Petrol Pump Mangement Software SQL注入漏洞 | |
| CVE-2024-27747 | Petrol Pump Mangement Software 权限许可和访问控制问题漏洞 | |
| CVE-2024-24511 | PKP OPEN JOURNAL SYSTEMS 跨站脚本漏洞 | |
| CVE-2023-46950 | SidekiqUniqueJobs 安全漏洞 | |
| CVE-2023-49539 | Book Store Management System 安全漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet