Guardian language-system是英国Guardian公司的一个支持语言系统的企业应用。 Guardian language-system存在命令注入漏洞,该漏洞源于直接将id GET参数传递给PHP exec()函数调用而未进行清理,可能导致未经身份验证的远程攻击者追加shell元字符来执行任意os命令。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| guardian | language-system | ≤ e42c395ec4b03fe62973a669c9209a673838b8a4 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| guardian | language-system | 0 ~ e42c395ec4b03fe62973a669c9209a673838b8a4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-34099 | 9.8 CRITICAL | Guardian Language-System Unauthenticated SQL Injection via id Parameter in job_info.php |
| CVE-2026-34109 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in speech.p |
| CVE-2026-34113 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in speech_t |
| CVE-2026-34104 | 9.8 CRITICAL | Guardian Language-System Unauthenticated SQL Injection via name Parameter in designer.php |
| CVE-2026-34107 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in translat |
| CVE-2026-34110 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in complex_ |
| CVE-2026-34114 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in translat |
| CVE-2026-34115 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in transcri |
| CVE-2026-34111 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in speechma |
| CVE-2026-34102 | 9.8 CRITICAL | Guardian Language-System Unauthenticated SQL Injection via id Parameter in job_info_get.ph |
| CVE-2026-34108 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in text.php |
| CVE-2026-34103 | 9.8 CRITICAL | Guardian Language-System Unauthenticated SQL Injection via id Parameter in subtitles.php |
| CVE-2026-34101 | 9.8 CRITICAL | Guardian Language-System Unauthenticated SQL Injection via id Parameter in text_file.php |
| CVE-2026-34112 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in speechma |
| CVE-2026-34106 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in subtitle |
| CVE-2026-34100 | 9.8 CRITICAL | Guardian Language-System Unauthenticated SQL Injection via id Parameter in media.php |
| CVE-2026-34117 | 9.8 CRITICAL | Guardian Language-System Unauthenticated OS Command Injection via id Parameter in text_to_ |
| CVE-2026-34105 | 9.8 CRITICAL | Guardian Language-System Unauthenticated SQL Injection via id Parameter in translate_text. |
| CVE-2026-34096 | 4.6 MEDIUM | Guardian Language-System XSS via name Parameter in designer.php |
| CVE-2026-34098 | 4.6 MEDIUM | Guardian Language-System XSS via id Parameter in media.php |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet