Docmost v0.21.0 中头像附件存在路径遍历漏洞,允许未认证的恶意攻击者通过向公开 URL 发送 POST 请求来泄露本地文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-38626 | Garlic-Hub v1.0.1 SQL注入漏洞 | |
| CVE-2026-52098 | Flowise 3.1.2 远程代码执行漏洞 | |
| CVE-2026-52097 | AppFlowy 0.11.8 远程代码执行漏洞 | |
| CVE-2026-68006 | Puma 8.0.3前任意代码执行 | |
| CVE-2026-79592 | libxls 1.6.3 xls_dumpSummary越界读取 | |
| CVE-2022-26962 | Italtel NFV 11.1.2 存储型XSS漏洞 | |
| CVE-2026-79591 | libxls 1.6.3 堆溢出与释放后使用漏洞 | |
| CVE-2026-71645 | RACER 特定提交版本存在状态机拒绝服务漏洞 | |
| CVE-2026-71640 | ZJU-FAST-Lab EGO-Planner-v2 轨迹过期数据处理不当漏洞 | |
| CVE-2026-71642 | EGO-Planner-v2 特定版本 DoS 漏洞 | |
| CVE-2026-71643 | EGO-Planner-v2 EGOReplanFSM组件拒绝服务漏洞 | |
| CVE-2026-36392 | FairSketch Rise CRM 3.9.6 存储型XSS | |
| CVE-2026-71647 | EGO-Planner-v2 特定版本拒绝服务漏洞 | |
| CVE-2026-79590 | mruby 4.0.0 Prism解析器空指针解引用漏洞 |
No comments yet