北京同威科技有限公司的 TongWeb 7.0.24 版本中存在一个安全问题,其 Spring HttpInovkerServiceExporter 组件允许远程攻击者通过向 console/heimdall 端点发送精心构造的请求来执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-75465 | Maccms v10越权漏洞:敏感信息泄露 | |
| CVE-2026-75421 | aria2<=1.37.0 IOFile::getLine函数栈缓冲区下溢漏洞 | |
| CVE-2026-52489 | gpac缓冲区溢出漏洞 | |
| CVE-2026-52491 | libtiff远程代码执行漏洞 | |
| CVE-2026-38467 | GazellePW标签管理器存在SQL注入漏洞 | |
| CVE-2026-38468 | GazellePW 任意代码执行漏洞 | |
| CVE-2026-39113 | SQLite < 2026-03-11 快照存在缓冲区溢出致DoS漏洞 | |
| CVE-2026-38466 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38465 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38469 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38474 | GazellePW IP锁管理器存在越权漏洞 | |
| CVE-2026-38473 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38472 | GazellePW存储型XSS漏洞 | |
| CVE-2026-38470 | GazellePW API越权漏洞 |
No comments yet