GazellePW(GazellePosterWall)在提交 86c4bedf727691b5a97af42a4864869d18446449 中存在一个存储型跨站脚本(Stored XSS)漏洞,该漏洞位于字幕删除流程中。远程经过身份认证的用户可以通过精心构造的字幕文件名注入任意 JavaScript 代码。该文件名在上传时被存储,并在后续访问 /subtitles.php?action=delete 时被渲染执行,从而可能导致安全攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-75465 | Maccms v10越权漏洞:敏感信息泄露 | |
| CVE-2026-75421 | aria2<=1.37.0 IOFile::getLine函数栈缓冲区下溢漏洞 | |
| CVE-2026-52489 | gpac缓冲区溢出漏洞 | |
| CVE-2026-52491 | libtiff远程代码执行漏洞 | |
| CVE-2026-38467 | GazellePW标签管理器存在SQL注入漏洞 | |
| CVE-2026-38468 | GazellePW 任意代码执行漏洞 | |
| CVE-2026-51368 | TongWeb v.7.0.24代码执行漏洞 | |
| CVE-2026-39113 | SQLite < 2026-03-11 快照存在缓冲区溢出致DoS漏洞 | |
| CVE-2026-38466 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38465 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38469 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38474 | GazellePW IP锁管理器存在越权漏洞 | |
| CVE-2026-38472 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38470 | GazellePW API越权漏洞 |
暂无评论