oinone-pamirs是Oinone开源的一款AI驱动的低代码开发框架。 oinone-pamirs 7.0.0版本存在命令注入漏洞,该漏洞源于CommandHelper.executeCommands方法启动shell进程并将攻击者控制的命令字符串直接写入进程标准输入而未进行清理,可能导致任意操作系统命令执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-38728 | smtp-server 资源管理错误漏洞 | |
| CVE-2026-39053 | oinone-pamirs 代码问题漏洞 | |
| CVE-2026-39052 | oinone-pamirs 代码注入漏洞 | |
| CVE-2026-34253 | vorbis-tools 安全漏洞 | |
| CVE-2025-67437 | Medical Management System 访问控制错误漏洞 | |
| CVE-2025-67031 | Online Recruitment System for Economic Experiments 安全漏洞 |
No comments yet