高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2025-62521 | 10.0 CRITICAL | ChurchCRM has unauthenticated RCE in its Install Wizard |
| CVE-2025-68110 | 10.0 CRITICAL | ChurchCRM discloses database information on error message |
| CVE-2025-68112 | 9.6 CRITICAL | ChurchCRM has SQL injection in EditEventAttendees.php |
| CVE-2025-68109 | 9.1 CRITICAL | ChurchCRM vulnerable to RCE with database restore functionality |
| CVE-2025-66395 | 8.8 HIGH | SQL Injection in Event List via `WhichType` Parameter |
| CVE-2025-66397 | 8.3 HIGH | ChurchCRM's Kiosk Manager Functions are vulnerable to Broken Access Control |
| CVE-2025-66396 | 7.2 HIGH | ChurchCRM has SQL Injection in User Editor via `type` Parameter Key |
| CVE-2025-67876 | ChurchCRM has Stored XSS in Group Role Name Leading to Admin Session Hijacking | |
| CVE-2025-67875 | ChurchCRM has stored XSS via Person Property Assignment Leading to Admin Session Hijacking | |
| CVE-2025-67877 | ChurchCRM SQL Injection Vulnerability | |
| CVE-2025-68399 | ChurchCRM has Stored Cross-Site Scripting (XSS) In GroupEditor.php | |
| CVE-2025-68401 | ChurchCRM has Stored Cross-Site Scripting (XSS) vulnerability that leads to session theft | |
| CVE-2025-68400 | ChurchCRM vulnerable to time-based blind SQL Injection in ConfirmReportEmail.php | |
| CVE-2025-68275 | ChurchCRM vulnerable to Stored XSS - Group name > Person Listing |
まだコメントはありません