在 GazellePW(GazellePosterWall)的 commit 86c4bedf727691b5a97af42a4864869d18446449 中,自定义奖金标题功能存在一个存储型跨站脚本(Stored XSS)漏洞,允许远程已认证用户通过在 /bonus.php 和 /user.php?action=staff_tool 页面的 title 参数中注入任意 JavaScript 代码来利用该漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75465 | Maccms v10越权漏洞:敏感信息泄露 | |
| CVE-2026-75421 | aria2<=1.37.0 IOFile::getLine函数栈缓冲区下溢漏洞 | |
| CVE-2026-52489 | gpac缓冲区溢出漏洞 | |
| CVE-2026-52491 | libtiff远程代码执行漏洞 | |
| CVE-2026-38467 | GazellePW标签管理器存在SQL注入漏洞 | |
| CVE-2026-38468 | GazellePW 任意代码执行漏洞 | |
| CVE-2026-51368 | TongWeb v.7.0.24代码执行漏洞 | |
| CVE-2026-39113 | SQLite < 2026-03-11 快照存在缓冲区溢出致DoS漏洞 | |
| CVE-2026-38466 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38465 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38474 | GazellePW IP锁管理器存在越权漏洞 | |
| CVE-2026-38473 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38472 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38470 | GazellePW API越权漏洞 |
No comments yet