phpMyFAQ 是一个开源的常见问题解答(FAQ)Web 应用。在 4.2.0-alpha 版本之前,phpMyFAQ 的聊天用户搜索功能中存在一个经过认证的 SQL LIKE 通配符注入漏洞,该漏洞允许任何已登录的用户绕过预设的显示名称搜索过滤器,从而枚举活跃用户。该端点虽然会对 SQL 字符串语法进行转义,但并未对 和 进行转义,导致这两个字符作为有效的 通配符仍然起作用。版本 4.2.0-alpha 已修复此问题。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-56738 | 8.5 HIGH | phpMyFAQ SQL注入漏洞 |
| CVE-2026-56736 | 8.2 HIGH | phpMyFAQ 管理员FAQ编辑器存储型XSS漏洞 |
| CVE-2026-56737 | 8.1 HIGH | phpMyFAQ 两步认证绕过密码 |
暂无评论