在 GazellePW(GazellePosterWall)的 commit 86c4bedf727691b5a97af42a4864869d18446449 中,国家代码查找端点存在 SQL 注入漏洞。该漏洞允许拥有 users_view_ips 权限的远程认证用户通过在构造的请求中对 tools.php?action=get_cc 接口的 ip 参数注入恶意数据,从而执行任意 SQL 命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75465 | Maccms v10越权漏洞:敏感信息泄露 | |
| CVE-2026-75421 | aria2<=1.37.0 IOFile::getLine函数栈缓冲区下溢漏洞 | |
| CVE-2026-52489 | gpac缓冲区溢出漏洞 | |
| CVE-2026-52491 | libtiff远程代码执行漏洞 | |
| CVE-2026-38467 | GazellePW标签管理器存在SQL注入漏洞 | |
| CVE-2026-51368 | TongWeb v.7.0.24代码执行漏洞 | |
| CVE-2026-39113 | SQLite < 2026-03-11 快照存在缓冲区溢出致DoS漏洞 | |
| CVE-2026-38466 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38465 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38469 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38474 | GazellePW IP锁管理器存在越权漏洞 | |
| CVE-2026-38473 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38472 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38470 | GazellePW API越权漏洞 |
No comments yet