jshERP(华夏ERP)是中国季圣华个人开发者的一款国产 ERP 系统。 jshERP 3.5及之前版本存在路径遍历漏洞,该漏洞源于文件SystemConfigController.java中参数Title操作不当,可能导致路径遍历攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | jshERP | 3.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-7567 | 4.3 MEDIUM | ShopXO 代码注入漏洞 |
| CVE-2025-7579 | 4.3 MEDIUM | chinese-poetry 安全漏洞 |
| CVE-2024-42646 | NanoMQ 安全漏洞 | |
| CVE-2024-42648 | NanoMQ 安全漏洞 | |
| CVE-2024-42649 | NanoMQ 安全漏洞 | |
| CVE-2025-52363 | Tenda CP3 Pro 安全漏洞 | |
| CVE-2025-51652 | SEMCMS 安全漏洞 | |
| CVE-2025-51660 | SEMCMS 安全漏洞 | |
| CVE-2025-51659 | SEMCMS 安全漏洞 | |
| CVE-2025-51653 | SEMCMS 安全漏洞 | |
| CVE-2025-51654 | SEMCMS 安全漏洞 | |
| CVE-2025-51658 | SEMCMS 安全漏洞 | |
| CVE-2025-51650 | FoxCMS 安全漏洞 | |
| CVE-2025-51656 | SEMCMS 安全漏洞 | |
| CVE-2025-51657 | SEMCMS 安全漏洞 | |
| CVE-2025-51651 | mccms 安全漏洞 | |
| CVE-2025-51655 | SEMCMS 安全漏洞 | |
| CVE-2025-50756 | WAVLINK WN535K3 安全漏洞 |
暂无评论