Microweber是Microweber公司开源的一套可提供拖拽功能的网上商店管理系统。 该系统包括添加商品、图片等模块。 Microweber 2.0.20及之前版本存在路径遍历漏洞,该漏洞源于文件/api_nosession/thumbnail_img中的userfiles_path函数对参数cache_path_relative的操纵,可能导致路径遍历。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| n/a | Microweber | 2.0.0 |
affected |
2.0.1 |
affected | ||
2.0.2 |
affected | ||
2.0.3 |
affected | ||
2.0.4 |
affected | ||
2.0.5 |
affected | ||
2.0.6 |
affected | ||
2.0.7 |
affected | ||
| … +13 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Microweber | 2.0.0 |
cpe:2.3:a:microweber:microweber:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-12204 | 7.3 HIGH | shopxo 授权问题漏洞 |
| CVE-2025-55644 | GPAC mp4box 资源管理错误漏洞 | |
| CVE-2025-68713 | Rakuten Send Anywhere 安全漏洞 | |
| CVE-2025-55641 | GPAC mp4box 异常处理不当漏洞 | |
| CVE-2025-55647 | GPAC mp4box 数字错误漏洞 | |
| CVE-2026-30120 | remotion-dev remotion 安全漏洞 | |
| CVE-2026-30121 | remotion-dev remotion 安全漏洞 | |
| CVE-2026-50876 | Deck9 Input 安全漏洞 | |
| CVE-2026-50870 | Ben Busby Woogle Search 安全漏洞 | |
| CVE-2026-50874 | kanishka-linux Reminiscence 安全漏洞 | |
| CVE-2026-50871 | kanishka-linux Reminiscence 命令注入漏洞 | |
| CVE-2026-50889 | LLDAP 拒绝服务漏洞 | |
| CVE-2026-50878 | Feuerhamster MailForm 安全漏洞 | |
| CVE-2026-50880 | YouTransfer 安全漏洞 | |
| CVE-2026-50877 | Zhoros SuperBin 安全漏洞 | |
| CVE-2026-50872 | fossar Selfoss 安全漏洞 | |
| CVE-2026-50869 | Bludit 安全漏洞 | |
| CVE-2026-50890 | grocy 安全漏洞 | |
| CVE-2026-50881 | Bonsai 安全漏洞 | |
| CVE-2026-50873 | flatnotes 安全漏洞 |
显示前 20 条,共 66 条。 查看全部 → →
暂无评论