在 OpenBoxes 0.9.6 及更早版本中发现了一个漏洞。该漏洞影响了 Template Processing 组件中文件 的 函数。此漏洞的成因是未能正确中和模板引擎中使用的特殊元素,从而导致安全问题。攻击者可以远程发起攻击。目前该漏洞的利用代码已在公共渠道公开,存在被实际利用的风险。 修复该问题的方法是升级至版本 0.9.8-hotfix1 或 0.9.8。相关补丁的标识符为 。建议尽快对受影响的组件进行升级。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | OpenBoxes | 0.9.0 |
cpe:2.3:a:openboxes:openboxes:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-19926 | 7.3 HIGH | Evergreen open-ils.fielder OpenSRF Service osrf-gateway-v1 sql injection |
| CVE-2026-19930 | 6.3 MEDIUM | Dolibarr User Cloning card.php ldap injection |
| CVE-2026-19928 | 6.3 MEDIUM | OpenBoxes Role Interceptor RoleInterceptor.groovy needManager privileges management |
| CVE-2026-19927 | 6.3 MEDIUM | OpenBoxes Product Upload Endpoint ProductController.groovy upload server-side request forg |
| CVE-2026-19955 | 3.5 LOW | TrailDB TOC Validation tdb.c tdb_open out-of-bounds |
No comments yet