PHPJabbers Appointment Scheduler是PHPJabbers公司的一款预约调度软件 PHPJabbers Appointment Scheduler 4.1之前版本存在跨站请求伪造漏洞,该漏洞源于缺乏CSRF令牌或适当的SameSite属性,可能导致攻击者在已认证用户环境下发送未经授权的请求,从而执行未授权的管理操作,如创建新的管理员账户。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-67649 | 9.3 CRITICAL | php jabbers Car Rental Script SQL注入漏洞 |
| CVE-2026-46593 | 8.6 HIGH | PHPJABBERS PHP Poll Script SQL注入漏洞 |
| CVE-2025-67650 | 8.6 HIGH | PHPJabbers Appointment Scheduler SQL注入漏洞 |
| CVE-2026-46594 | 5.1 MEDIUM | PHPJABBERS PHP Poll Script 跨站脚本漏洞 |
暂无评论