FacturaScripts是西班牙Carlos Garcia个人开发者的一个开源 ERP 软件。 FacturaScripts 2025.81及之前版本存在代码问题漏洞,该漏洞源于产品图片上传功能中经过身份验证的无限制文件上传,攻击者可将PHP文件伪装成GIF图片上传,绕过MIME类型验证,文件以原始扩展名存储,包括可执行扩展名如.php。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| NeoRazorX | facturascripts | <= 2025.81 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| NeoRazorX | facturascripts | <= 2025.81 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42877 | 5.4 MEDIUM | FacturaScripts: Stored XSS via product reference in sales/purchases |
| CVE-2026-42878 | 5.3 MEDIUM | FacturaScripts: Unauthenticated phpinfo() Disclosure via Installer Endpoint in FacturaScri |
No comments yet