InvoicePlane 是一款自托管的开源应用,用于管理发票、客户和支付。在版本 1.7.2-rc-1 之前,InvoicePlane 通过扫描一个可通过管理员控制的文件写入权限进行写入的 PHP 模板目录,来构建其允许的模板列表。攻击者若将该目录中放置恶意 PHP 文件,该文件会被 Mdl_templates 自动信任,并可选作 public_invoice_template(公开发票模板)。当公开发票被渲染时,guest View 控制器会包含并执行该受信任的文件,且以 Web 服务器权限运行。该问题已在 1
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| InvoicePlane | InvoicePlane | < 1.7.2-rc-1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-88003 | 7.5 HIGH | InvoicePlane 角色降级后未撤销管理员权限漏洞 |
| CVE-2026-49850 | 7.5 HIGH | InvoicePlane 状态变更删除操作缺失CSRF保护漏洞 |
| CVE-2026-50547 | 7.5 HIGH | InvoicePlane 本地文件包含漏洞 |
| CVE-2026-33639 | 7.2 HIGH | InvoicePlane tax_rate_decimal_places DDL注入漏洞 |
| CVE-2026-85291 | 6.5 MEDIUM | InvoicePlane 水平越权漏洞:密码修改未验证授权 |
| CVE-2026-85274 | 6.5 MEDIUM | InvoicePlane 重开发票状态更改漏洞(无CSRF保护) |
| CVE-2026-85289 | 6.5 MEDIUM | InvoicePlane 多个删除接口缺少CSRF令牌验证漏洞 |
| CVE-2026-54790 | 6.0 MEDIUM | InvoicePlane 自定义字段模块二次SQL注入漏洞 |
| CVE-2026-85290 | 5.3 MEDIUM | InvoicePlane 日志注入漏洞 |
| CVE-2026-39372 | 4.9 MEDIUM | InvoicePlane 附件EXIF元数据敏感信息泄露漏洞 |
| CVE-2026-85292 | 4.8 MEDIUM | InvoicePlane 核心认证检查松散类型比较漏洞 |
| CVE-2026-85293 | 4.8 MEDIUM | InvoicePlane 发票报价邮件表单存储型XSS漏洞 |
暂无评论