在 TMT Machine Industry and Trade Ltd. Co. 的 Talassoft 工业管理软件中,由于 SQL 命令中特殊字符未正确中和(即 SQL 注入漏洞),允许攻击者执行 SQL 注入攻击。 该问题影响 Talassoft 工业管理软件:从 V.4 到 V.16 之前(不含 V.16)的版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| TMT Machine Industry and Trade Ltd. Co. | Talassoft Industrial Management Software | V.4 ~ V.16 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-18931 | 9.1 CRITICAL | Talassoft 工业管理软件硬编码凭据漏洞 |
| CVE-2026-18771 | 7.5 HIGH | Talassoft 工业管理软件 关键功能缺失身份验证 |
| CVE-2026-18780 | 7.1 HIGH | Talassoft工业管理软件 CSRF漏洞 |
暂无评论