newbee-mall是newbee开源的一套电子商务系统。 newbee-mall 1.0版本存在代码注入漏洞,该漏洞源于组件Add Category Page的文件/admin/categories/save中函数save的参数categoryName会导致跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | newbee-mall | 1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-1106 | 5.4 MEDIUM | CmsEasy database_admin.php restore_action path traversal |
| CVE-2025-1105 | 4.3 MEDIUM | SiberianCMS HTTP GET Request flat cross site scripting |
| CVE-2024-57357 | TP-LINK TL-WPA8630P 安全漏洞 | |
| CVE-2024-57606 | JeecgBoot 安全漏洞 | |
| CVE-2024-57278 | QingScan 安全漏洞 | |
| CVE-2024-57279 | LDAP User Manager 安全漏洞 | |
| CVE-2024-55272 | Braina 安全漏洞 | |
| CVE-2024-55215 | trojan 安全漏洞 | |
| CVE-2024-48091 | TallyPrime 安全漏洞 | |
| CVE-2024-57707 | DataEase 安全漏洞 | |
| CVE-2024-52881 | AudioCodes One Voice Operations Center 安全漏洞 | |
| CVE-2024-52884 | AudioCodes Mediant Session Border Controller 安全漏洞 | |
| CVE-2024-52882 | AudioCodes One Voice Operations Center 安全漏洞 | |
| CVE-2024-52883 | AudioCodes One Voice Operations Center 安全漏洞 | |
| CVE-2024-57248 | FileVista 安全漏洞 | |
| CVE-2024-57249 | FileVista 安全漏洞 | |
| CVE-2024-55213 | dhtmlx FileExplorer 安全漏洞 | |
| CVE-2024-55214 | dhtmlx FileExplorer 安全漏洞 | |
| CVE-2024-35106 | NEXTU FLATA AX1500 安全漏洞 |
No comments yet