VuFind是VuFind组织的一个图书馆资源发现系统。 VuFind 11.0.3版本和4.1版本存在安全漏洞,该漏洞源于访问控制不当,具体为在VuFind\Controller\AbstractBase::validateAccessPermission中未能停止处理已拒绝的请求,导致实际函数仍被执行,可能导致未授权访问或执行请求的功能。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-67863 | 7.5 HIGH | Open62541 安全漏洞 |
| CVE-2026-67869 | 7.5 HIGH | Open62541 安全漏洞 |
| CVE-2025-70962 | Zosi C519M 安全漏洞 | |
| CVE-2026-67864 | Open62541 安全漏洞 | |
| CVE-2026-67865 | Systerel S2OPC OPC UA Toolkit 安全漏洞 | |
| CVE-2025-63823 | Safetipin My Safetipin 安全漏洞 | |
| CVE-2025-63822 | SirenGPS Android Application 安全漏洞 | |
| CVE-2026-67867 | Systerel S2OPC OPC UA Toolkit 安全漏洞 | |
| CVE-2026-67866 | Systerel S2OPC OPC UA Toolkit 安全漏洞 | |
| CVE-2026-67870 | Open62541 安全漏洞 | |
| CVE-2026-67872 | Systerel S2OPC OPC UA Toolkit 安全漏洞 | |
| CVE-2026-67871 | Systerel S2OPC OPC UA Toolkit 安全漏洞 | |
| CVE-2026-67873 | MZ Automation lib60870-C 安全漏洞 |
No comments yet