uzy-ssm-mall(柚子云电子商城)是ghostxbh个人开发者的一个SSM框架,用于打造电子商城,书店商城,客户管理等。 uzy-ssm-mall 1.1.0版本存在安全漏洞,该漏洞源于/mall/wxpay/pay组件存在XML外部实体引用,可能导致执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-11445 | 6.3 MEDIUM | Kilo Code Prompt ClineProvider.ts ClineProvider injection |
| CVE-2025-60830 | Redragon ERP 安全漏洞 | |
| CVE-2025-60828 | WukongCRM 安全漏洞 | |
| CVE-2025-60299 | Novel-Plus 安全漏洞 | |
| CVE-2025-60834 | uzy-ssm-mall 安全漏洞 | |
| CVE-2025-60314 | Sistema Web de Inventario Simple en PHP y MySQL 安全漏洞 | |
| CVE-2025-60298 | Novel-Plus 安全漏洞 | |
| CVE-2025-60313 | SourceCodester Link Status Checker 安全漏洞 | |
| CVE-2025-60318 | SourceCodester Pet Grooming Management Software 安全漏洞 | |
| CVE-2025-61183 | vaahcms 安全漏洞 | |
| CVE-2025-60311 | Projectworlds Gym Management System 安全漏洞 | |
| CVE-2025-57457 | Curo UC300 安全漏洞 | |
| CVE-2025-61524 | Casdoor 安全漏洞 |
No comments yet