JiveJiveX 5.0 及之前版本存在一个存储型跨站脚本(Stored Cross-Site Scripting, XSS)漏洞,允许经过身份验证的攻击者通过上传带有攻击者提供的 Content-Type 的附件来执行 JavaScript 代码。攻击者可以上传一个被声明为 类型的文件,该文件会被 UploadShowAction 以内联方式呈现,并通过分享其链接,使得查看该链接的用户在其浏览器的应用同源上下文中执行恶意 JavaScript 代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107828 | 6.5 MEDIUM | Jivejdon through 5.0 Predictable Passwords via Sina Weibo OAuth Login |
| CVE-2026-107797 | 6.1 MEDIUM | Jivejdon through 5.0 Reflected XSS via postThread.jsp to and tag Parameters |
| CVE-2026-107796 | 6.1 MEDIUM | Jivejdon through commit ee67a65e Reflected XSS via taggedThreadList.jsp tagID and count Pa |
| CVE-2026-107829 | 5.9 MEDIUM | Jivejdon through 5.0 Unsalted MD5 Password Storage via AccountDaoSql |
| CVE-2026-107800 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Private Short Messages |
| CVE-2026-107798 | 5.4 MEDIUM | Jivejdon through commit ee67a65e Stored XSS via Markdown Links in TextStyle Rendering Filt |
| CVE-2026-107799 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via messageListBody.jsp Forum Message Rendering |
| CVE-2026-107830 | 5.3 MEDIUM | Jivejdon through commit ee67a65e Missing Rate Limiting via /account/smsVRAction SMS Endpoi |
| CVE-2025-71428 | 4.9 MEDIUM | Jivejdon through 5.0 SQL Injection via username in userListAction |
| CVE-2026-107793 | 4.3 MEDIUM | Jivejdon through 5.0 IDOR via subSaveAction Subscription Delete |
| CVE-2026-107792 | 4.3 MEDIUM | Jivejdon through commit ee67a65e Missing Authorization via /message/threadToForum/save Thr |
| CVE-2026-107831 | 4.3 MEDIUM | Jivejdon through 5.0 CSRF via GET-based Account and Thread Actions |
No comments yet