Datageartech DataGear是Datageartech组织开源的一款数据可视化与机器学习平台。 Datageartech DataGear 5.0.0及之前版本存在安全漏洞,该漏洞源于Chart Name Handler组件中HtmlTplDashboardWidgetHtmlRenderer.java文件的HtmlTplDashboardWidgetHtmlRenderer函数对Title参数操作不当,可能导致跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | DataGear | 5.0 |
cpe:2.3:a:datagear:datagear:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19010 | 7.3 HIGH | TinyAGI Message API Endpoint index.ts processMessage authorization |
| CVE-2026-19009 | 7.3 HIGH | TinyAGI Message API Endpoint response.ts collectFiles file inclusion |
| CVE-2026-19000 | 7.3 HIGH | JeecgBoot Anonymous Chat Attachment send server-side request forgery |
| CVE-2026-19022 | 6.3 MEDIUM | OpenHands send_pull_request.py initialize_repo command injection |
| CVE-2026-19011 | 5.3 MEDIUM | TinyAGI agents.ts buildSystemPrompt file inclusion |
| CVE-2026-19037 | 4.3 MEDIUM | WonderTrader Internal Limit Order Book Cache MatchEngine.cpp update_lob behavioral workflo |
| CVE-2026-67689 | LiuCabbage FineAdmin.Mvc 安全漏洞 | |
| CVE-2026-67687 | huangjianxin1024 ics-park 安全漏洞 | |
| CVE-2026-67688 | huangjianxin1024 ics-park 安全漏洞 | |
| CVE-2024-39024 | packetfence 安全漏洞 |
No comments yet