Asseco SEE Live是波兰Asseco公司的一个金融服务平台的实时客户互动与通知管理系统。 Asseco SEE Live 2.0版本存在安全漏洞,该漏洞源于Contact Plan、E-Mail、SMS和Fax组件存在本地文件包含,可能导致远程经过身份验证的用户通过downloadAttachment和downloadAttachmentFromPath API调用中的path参数访问主机上的文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4039 | 6.3 MEDIUM | OpenClaw Skill Env applySkillConfigenvOverrides code injection |
| CVE-2026-3977 | 6.3 MEDIUM | projectsend AJAX Endpoints authorization |
| CVE-2026-4016 | 5.3 MEDIUM | GPAC SVG Parser load_svg.c svgin_process out-of-bounds write |
| CVE-2026-4015 | 5.3 MEDIUM | GPAC TeXML File load_text.c txtin_process_texml stack-based overflow |
| CVE-2026-4044 | 3.8 LOW | projectsend Delete import-orphans.php realpath path traversal |
| CVE-2026-4045 | 3.7 LOW | projectsend Auth.php response discrepancy |
| CVE-2026-4040 | 3.3 LOW | OpenClaw File Existence tools.exec.safeBins information exposure |
| CVE-2026-25817 | HMS Ewon Flexy和HMS Networks HMS Cosy+ 安全漏洞 | |
| CVE-2026-25823 | HMS Ewon Flexy和HMS Networks HMS Cosy+ 安全漏洞 | |
| CVE-2026-25818 | HMS Cosy+和HMS Ewon Flexy 安全漏洞 | |
| CVE-2026-25819 | HMS Cosy+和HMS Ewon Flexy 安全漏洞 | |
| CVE-2025-61154 | libredwg 安全漏洞 | |
| CVE-2025-70245 | D-Link DIR-513 安全漏洞 | |
| CVE-2025-70873 | SQLite 安全漏洞 | |
| CVE-2026-26793 | GL-iNet GL-AR300M16 安全漏洞 | |
| CVE-2026-26792 | GL-iNet GL-AR300M16 安全漏洞 | |
| CVE-2026-26794 | GL-iNet GL-AR300M16 安全漏洞 | |
| CVE-2026-26795 | GL-iNet GL-AR300M16 安全漏洞 | |
| CVE-2026-26791 | GL-iNet GL-AR300M16 安全漏洞 |
No comments yet