从提交 d58a36b0 到提交 ee67a65e 之间的 JiveJDon 版本在 UpdateThreadToForumAction 中存在一处缺少授权验证的安全漏洞,允许已认证用户移动其他用户的主题帖子。攻击者可以向 /message/threadToForum/save 接口发送构造的 threadId 和 forumId 参数,将任意没有回复的主题帖子迁移到任意论坛中。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107828 | 6.5 MEDIUM | Jivejdon through 5.0 Predictable Passwords via Sina Weibo OAuth Login |
| CVE-2026-107797 | 6.1 MEDIUM | Jivejdon through 5.0 Reflected XSS via postThread.jsp to and tag Parameters |
| CVE-2026-107796 | 6.1 MEDIUM | Jivejdon through commit ee67a65e Reflected XSS via taggedThreadList.jsp tagID and count Pa |
| CVE-2026-107829 | 5.9 MEDIUM | Jivejdon through 5.0 Unsalted MD5 Password Storage via AccountDaoSql |
| CVE-2026-107800 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Private Short Messages |
| CVE-2026-107798 | 5.4 MEDIUM | Jivejdon through commit ee67a65e Stored XSS via Markdown Links in TextStyle Rendering Filt |
| CVE-2026-107801 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Attachment Upload Content-Type |
| CVE-2026-107799 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via messageListBody.jsp Forum Message Rendering |
| CVE-2026-107830 | 5.3 MEDIUM | Jivejdon through commit ee67a65e Missing Rate Limiting via /account/smsVRAction SMS Endpoi |
| CVE-2025-71428 | 4.9 MEDIUM | Jivejdon through 5.0 SQL Injection via username in userListAction |
| CVE-2026-107793 | 4.3 MEDIUM | Jivejdon through 5.0 IDOR via subSaveAction Subscription Delete |
| CVE-2026-107831 | 4.3 MEDIUM | Jivejdon through 5.0 CSRF via GET-based Account and Thread Actions |
No comments yet