Dokans是AMCoders开源的一个电商平台。 Dokans 3.9.2版本存在安全漏洞,该漏洞源于直接请求/script/.env文件可能导致敏感应用程序配置数据泄露,从而引发完全系统破解,包括通过会话令牌伪造绕过身份验证、直接访问所有租户数据库以及接管电子邮件基础设施。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-65875 | 8.8 HIGH | FPDF 安全漏洞 |
| CVE-2025-69981 | FUXA 安全漏洞 | |
| CVE-2025-70559 | pdfminer.six 安全漏洞 | |
| CVE-2025-63624 | Shandong Kede Smart Water Meter Monitoring Platform 安全漏洞 | |
| CVE-2025-63372 | Articentgroup Zip Rar Extractor Tool 安全漏洞 | |
| CVE-2025-59439 | SAMSUNG Modem Exynos 安全漏洞 | |
| CVE-2025-69431 | ZSPACE Q2C NAS 安全漏洞 | |
| CVE-2025-69848 | NetBox 安全漏洞 | |
| CVE-2025-69429 | ORICO NAS CD3510 安全漏洞 | |
| CVE-2025-69970 | FUXA 安全漏洞 | |
| CVE-2025-69430 | Yottamaster多款产品 安全漏洞 | |
| CVE-2025-70560 | boltz 安全漏洞 | |
| CVE-2025-69971 | FUXA 安全漏洞 | |
| CVE-2025-69983 | FUXA 安全漏洞 | |
| CVE-2025-69875 | Quick Heal Total Security 安全漏洞 | |
| CVE-2025-61506 | MediaCrush 安全漏洞 | |
| CVE-2025-57529 | YouDataSum CPAS Audit Management System 安全漏洞 | |
| CVE-2025-46651 | Tiny File Manager 安全漏洞 | |
| CVE-2025-65924 | ERPNext 安全漏洞 | |
| CVE-2025-65923 | ERPNext 安全漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet