GazellePW(GazellePosterWall)在提交 86c4bedf727691b5a97af42a4864869d18446449 中存在一个损坏的访问控制漏洞,位于 IP 锁定管理器中,允许远程认证用户通过 tools.php?action=iplock 为任意账户添加、修改或删除 IP 锁定条目。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75465 | Maccms v10越权漏洞:敏感信息泄露 | |
| CVE-2026-75421 | aria2<=1.37.0 IOFile::getLine函数栈缓冲区下溢漏洞 | |
| CVE-2026-52489 | gpac缓冲区溢出漏洞 | |
| CVE-2026-52491 | libtiff远程代码执行漏洞 | |
| CVE-2026-38467 | GazellePW标签管理器存在SQL注入漏洞 | |
| CVE-2026-38468 | GazellePW 任意代码执行漏洞 | |
| CVE-2026-51368 | TongWeb v.7.0.24代码执行漏洞 | |
| CVE-2026-39113 | SQLite < 2026-03-11 快照存在缓冲区溢出致DoS漏洞 | |
| CVE-2026-38466 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38465 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38469 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38473 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38472 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38470 | GazellePW API越权漏洞 |
No comments yet