Scalar是Scalar开源的一款交互式API文档与测试工具。 Scalar 0.1.13版本存在安全漏洞,该漏洞源于Scalar Proxy端点的scalar_url查询参数存在服务端请求伪造,可能导致未经身份验证的攻击者强制后端服务器向攻击者控制的URL发送HTTP请求,导致身份验证cookie和标头泄露以及可能的权限提升。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-8813 | 7.5 HIGH | ExifReader 安全漏洞 |
| CVE-2026-8814 | 5.3 MEDIUM | ExifReader 安全漏洞 |
| CVE-2026-34883 | Portrait Displays Dell Color Management 后置链接漏洞 | |
| CVE-2025-51427 | ModelScope 代码注入漏洞 | |
| CVE-2025-70950 | GoHTTP 路径遍历漏洞 | |
| CVE-2026-36828 | Panabit PAP-XM320 操作系统命令注入漏洞 | |
| CVE-2026-36827 | Panabit PAP-XM320 操作系统命令注入漏洞 | |
| CVE-2026-36829 | Panabit PAP-XM320 路径遍历漏洞 | |
| CVE-2026-37281 | zenshin 安全漏洞 | |
| CVE-2026-31071 | Pharmacy Manegement System 安全漏洞 | |
| CVE-2026-31072 | apscheduler 安全漏洞 | |
| CVE-2026-31069 | billabear 安全漏洞 | |
| CVE-2026-31070 | Pharmacy Management System 安全漏洞 | |
| CVE-2026-30117 | Scalar 安全漏洞 | |
| CVE-2026-39250 | InnoShop 安全漏洞 |
No comments yet