MajorDoMo是MajorDoMo社区的一个开源DIY智能家居自动化平台。 MajorDoMo存在跨站脚本漏洞,该漏洞源于通过/objects/?op=set端点存储的用户提供的属性值未经清理原始存储在数据库中,当管理员在管理面板中查看属性编辑器时,存储的值在段落标签和textarea元素中未经转义渲染,可能导致存储型跨站脚本攻击和会话劫持。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-27180 | 9.8 CRITICAL | MajorDoMo Supply Chain Remote Code Execution via Update URL Poisoning |
| CVE-2026-27175 | 9.8 CRITICAL | MajorDoMo Command Injection in rc/index.php via Race Condition |
| CVE-2026-27174 | 9.8 CRITICAL | MajorDoMo Unauthenticated Remote Code Execution via Admin Console Eval |
| CVE-2026-27179 | 8.2 HIGH | MajorDoMo Unauthenticated SQL Injection in Commands Module |
| CVE-2026-27181 | 7.5 HIGH | MajorDoMo Unauthenticated Module Uninstall via Market Endpoint |
| CVE-2026-27178 | 7.2 HIGH | MajorDoMo Stored Cross-Site Scripting via Method Parameters to Shoutbox |
| CVE-2026-27176 | 6.1 MEDIUM | MajorDoMo Reflected Cross-Site Scripting in command.php |
No comments yet