从提交 e0306088 到提交 ee67a65e 之间的 Jivejdon 版本中,由 SmsQQAction 处理的未认证端点 /account/smsVRAction 缺乏速率限制,导致可以无限发送短信。攻击者可以加载 newAccount.jsp 来设置会话属性,然后反复调用该端点,骚扰任意电话号码,并耗尽运营商的腾讯云短信余额。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107828 | 6.5 MEDIUM | Jivejdon through 5.0 Predictable Passwords via Sina Weibo OAuth Login |
| CVE-2026-107797 | 6.1 MEDIUM | Jivejdon through 5.0 Reflected XSS via postThread.jsp to and tag Parameters |
| CVE-2026-107796 | 6.1 MEDIUM | Jivejdon through commit ee67a65e Reflected XSS via taggedThreadList.jsp tagID and count Pa |
| CVE-2026-107829 | 5.9 MEDIUM | Jivejdon through 5.0 Unsalted MD5 Password Storage via AccountDaoSql |
| CVE-2026-107800 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Private Short Messages |
| CVE-2026-107798 | 5.4 MEDIUM | Jivejdon through commit ee67a65e Stored XSS via Markdown Links in TextStyle Rendering Filt |
| CVE-2026-107801 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via Attachment Upload Content-Type |
| CVE-2026-107799 | 5.4 MEDIUM | Jivejdon through 5.0 Stored XSS via messageListBody.jsp Forum Message Rendering |
| CVE-2025-71428 | 4.9 MEDIUM | Jivejdon through 5.0 SQL Injection via username in userListAction |
| CVE-2026-107793 | 4.3 MEDIUM | Jivejdon through 5.0 IDOR via subSaveAction Subscription Delete |
| CVE-2026-107792 | 4.3 MEDIUM | Jivejdon through commit ee67a65e Missing Authorization via /message/threadToForum/save Thr |
| CVE-2026-107831 | 4.3 MEDIUM | Jivejdon through 5.0 CSRF via GET-based Account and Thread Actions |
No comments yet