在 DocsGPT 0.15.0 及更早版本中,应用提供了一个自定义提示词(prompt)功能,允许用户定义在聊天机器人交互过程中使用的提示词内容。该功能在渲染用户提供的提示词数据时使用了 Jinja 模板,但并未进行输入净化或沙箱处理。未认证的攻击者可以注入恶意的模板表达式,从而触发服务端模板注入(SSTI)漏洞,并可被利用以实现完整的远程代码执行(RCE)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75430 | 9.8 CRITICAL | PowerJob Worker 5.1.2 远程代码执行漏洞 |
| CVE-2026-75431 | 9.1 CRITICAL | PowerJob Server 5.1.2 JWT密钥可预测致远程代码执行 |
| CVE-2026-85401 | 6.3 MEDIUM | Dolibarr Legacy File Manager config.inc.php access control |
| CVE-2026-79391 | Trueview 6.0.23.4 MQTT服务未认证漏洞 | |
| CVE-2021-44320 | Parrot AR.Drone 1/2 存在DoS漏洞 | |
| CVE-2026-79389 | Trueview T18161 S 6.0.23.4 MQTT消息验证漏洞 | |
| CVE-2026-75439 | Free5GC v4.2.2 UPF组件远程拒绝服务漏洞 | |
| CVE-2026-79426 | CRMEB 6.0.0 任意文件删除漏洞 | |
| CVE-2026-79423 | SeaCMS v13.6管理配置组件RCE漏洞 | |
| CVE-2022-26961 | Italtel NetMatch-S 5.0.0 多个存储型XSS漏洞 | |
| CVE-2025-67066 | oasys sysoa 1.0 /outaddresspaging SQL注入 | |
| CVE-2026-50894 | easyadmin v2.0.2.2 任意文件上传漏洞 | |
| CVE-2026-71625 | ThinkSNS+ v2.4 重置密码组件权限提升漏洞 | |
| CVE-2026-71626 | Invoice Ninja v5.13.24 远程敏感信息泄露漏洞 | |
| CVE-2026-71624 | esoTalk 1.0.0g4 远程代码执行 | |
| CVE-2026-71622 | Zhao-github APiAdmin 5.0.1 User.php 组件 SQL注入漏洞 | |
| CVE-2026-78839 | MachForm v30任意文件上传导致代码执行 | |
| CVE-2026-71620 | ApiAdmin 5.0.1 文件上传导致远程代码执行 | |
| CVE-2021-44319 | Parrot AR.Drone 1/2 无线认证拒绝服务漏洞 | |
| CVE-2026-38961 | pfSense 26.03等RSS组件XSS漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet