JiveJDon 5.0 及以下版本存在一个弱密码存储漏洞。该漏洞在 AccountDaoSql 类中的 ToolsUtil.hash() 方法中,将用户账户密码以无盐值(unsalted)的 MD5 摘要形式存储。攻击者若通过数据库访问或 SQL 注入漏洞获取用户表数据,便可以利用预计算表(如彩虹表)或基于 GPU 的暴力破解方法来快速还原这些密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107828 | 6.5 MEDIUM | Jivejdon through 5.0 Predictable Passwords via Sina Weibo OAuth Login |
| CVE-2026-107797 | 6.1 MEDIUM | Jivejdon through 5.0 Reflected XSS via postThread.jsp to and tag Parameters |
| CVE-2026-107796 | 6.1 MEDIUM | Jivejdon through commit ee67a65e Reflected XSS via taggedThreadList.jsp tagID and count Pa |
| CVE-2026-107800 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Private Short Messages |
| CVE-2026-107798 | 5.4 MEDIUM | Jivejdon through commit ee67a65e Stored XSS via Markdown Links in TextStyle Rendering Filt |
| CVE-2026-107801 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Attachment Upload Content-Type |
| CVE-2026-107799 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via messageListBody.jsp Forum Message Rendering |
| CVE-2026-107830 | 5.3 MEDIUM | Jivejdon through commit ee67a65e Missing Rate Limiting via /account/smsVRAction SMS Endpoi |
| CVE-2025-71428 | 4.9 MEDIUM | Jivejdon through 5.0 SQL Injection via username in userListAction |
| CVE-2026-107793 | 4.3 MEDIUM | Jivejdon through 5.0 IDOR via subSaveAction Subscription Delete |
| CVE-2026-107792 | 4.3 MEDIUM | Jivejdon through commit ee67a65e Missing Authorization via /message/threadToForum/save Thr |
| CVE-2026-107831 | 4.3 MEDIUM | Jivejdon through 5.0 CSRF via GET-based Account and Thread Actions |
No comments yet