在 QD 版本 20220208 至 20250803 中, 端点存在服务器端请求伪造(SSRF)漏洞。 中的 方法根据用户提供的 JSON 构建 ,但未对 URL 的方案(scheme)、主机名或 IP 地址段进行验证。 端点的处理程序无需身份验证,因此未经身份验证的远程攻击者可以迫使 QD 服务器向内部网络资源和云元数据端点发起任意 HTTP 请求。此外, 被设置为 ,从而禁用了 TLS 证书验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82608 | 7.4 HIGH | Kamailio AVP cxdx_avp.c get_4bytes out-of-bounds |
| CVE-2026-82630 | 7.3 HIGH | PowerJob Transport Endpoint TestController.java MuConnectionManager.getOrCreateConnection |
| CVE-2026-82600 | 7.3 HIGH | SeaCMS zyapi.php sql injection |
| CVE-2026-82598 | 7.3 HIGH | SeaCMS Template search.php parseIf code injection |
| CVE-2026-82603 | 5.4 MEDIUM | SeaCMS Comment Cache member.php del_pl path traversal |
| CVE-2026-82599 | 5.4 MEDIUM | SeaCMS Avatar Upload member.php unlink path traversal |
| CVE-2026-82623 | 5.3 MEDIUM | open62541 History Backend ua_history_data_backend_memory.c UA_DataValue_backend_copyRange |
| CVE-2026-82602 | 5.3 MEDIUM | SeaCMS ass.php authorization |
| CVE-2026-82601 | 4.3 MEDIUM | SeaCMS err.php cross site scripting |
| CVE-2026-82805 | 4.3 MEDIUM | Typora Mermaid Rendering cross site scripting |
| CVE-2026-82596 | 3.3 LOW | LatencyUtils PauseDetector LatencyStats.java LatencyStats.recordDetectedPause memory corru |
| CVE-2026-51704 | TOTOLINK T6 4.1.5 未授权访问控制漏洞 | |
| CVE-2026-51692 | TOTOLINK T6 4.1.5cu.748_B20211015 访客WiFi访问控制漏洞 | |
| CVE-2026-51705 | TOTOLINK T6 4.1.5 未认证下 Mesh 名称越权 | |
| CVE-2026-51153 | QD 20220208至20250803存储型XSS | |
| CVE-2026-51702 | TOTOLINK T6 4.1.5 未认证访问控制漏洞 | |
| CVE-2026-51699 | TOTOLINK T6 4.1.5 认证绕过漏洞 | |
| CVE-2026-51701 | TOTOLINK T6 4.1.5 未授权访问控制漏洞 | |
| CVE-2026-51694 | TOTOLINK T6 4.1.5 静态DHCP规则访问控制不当漏洞 | |
| CVE-2026-51718 | TOTOLINK T6 4.1.5 未认证访问控制缺陷 |
Showing top 20 of 64 CVEs. View all on vendor page → →
No comments yet