JiveJDon 5.0 及之前版本在 application/message/postThread.jsp 中存在反射型跨站脚本(XSS)漏洞。攻击者可通过构造 to 和 tag 参数的值注入恶意脚本。攻击者可向已认证用户发送特制的链接,从而突破未编码的内联 JavaScript 字符串字面量限制,在受害者会话中执行任意 JavaScript 代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107828 | 6.5 MEDIUM | Jivejdon through 5.0 Predictable Passwords via Sina Weibo OAuth Login |
| CVE-2026-107796 | 6.1 MEDIUM | Jivejdon through commit ee67a65e Reflected XSS via taggedThreadList.jsp tagID and count Pa |
| CVE-2026-107829 | 5.9 MEDIUM | Jivejdon through 5.0 Unsalted MD5 Password Storage via AccountDaoSql |
| CVE-2026-107800 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Private Short Messages |
| CVE-2026-107798 | 5.4 MEDIUM | Jivejdon through commit ee67a65e Stored XSS via Markdown Links in TextStyle Rendering Filt |
| CVE-2026-107801 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Attachment Upload Content-Type |
| CVE-2026-107799 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via messageListBody.jsp Forum Message Rendering |
| CVE-2026-107830 | 5.3 MEDIUM | Jivejdon through commit ee67a65e Missing Rate Limiting via /account/smsVRAction SMS Endpoi |
| CVE-2025-71428 | 4.9 MEDIUM | Jivejdon through 5.0 SQL Injection via username in userListAction |
| CVE-2026-107793 | 4.3 MEDIUM | Jivejdon through 5.0 IDOR via subSaveAction Subscription Delete |
| CVE-2026-107792 | 4.3 MEDIUM | Jivejdon through commit ee67a65e Missing Authorization via /message/threadToForum/save Thr |
| CVE-2026-107831 | 4.3 MEDIUM | Jivejdon through 5.0 CSRF via GET-based Account and Thread Actions |
No comments yet