YesWiki 是一个用 PHP 编写的维基系统。在 4.6.6 版本之前, 动作( )接受来自两个互不重叠的参数空间的 参数。白名单仅对 URL 形式的参数进行校验,允许值为 。而对于动作参数形式(即通过表单或动作调用传入的 ),代码走的是 分支,未做任何校验。该参数值直接传入 ,并被直接插值拼接到 SQL 语句的 子句中,既没有转义也没有使用参数化查询。 攻击者可通过基于 的注入成功读取数据库行,泄露的数据会渲染在响应页面中,因此任何访问触发页面的用户都能看到外泄的数据。该漏洞使得任何能够保存触发页面的用户(包
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-52777 | 9.4 CRITICAL | YesWiki BazarImportAction 认证后PHP对象注入漏洞 |
| CVE-2026-52766 | 9.1 CRITICAL | YesWiki 未认证下通过`{{erasespamedcomments}}`删除任意页面 |
| CVE-2026-52775 | 8.8 HIGH | YesWiki 认证SQL注入漏洞 |
| CVE-2026-52769 | 8.3 HIGH | YesWiki ActivityPub 未认证服务端请求伪造漏洞 |
| CVE-2026-52771 | 8.3 HIGH | YesWiki 页面删除接口 SQL 注入漏洞 |
| CVE-2026-52767 | 8.2 HIGH | YesWiki 未认证活动协议签名验证绕过漏洞 |
| CVE-2026-52770 | 7.5 HIGH | YesWiki 任意版本 SQL注入漏洞 |
| CVE-2026-52762 | 7.1 HIGH | YesWiki 认证型服务端模板注入至远程代码执行漏洞 |
| CVE-2026-52773 | 6.1 MEDIUM | YesWiki handlers/page/show.php 反射型XSS漏洞 |
| CVE-2026-52774 | 6.1 MEDIUM | YesWiki Bazar 组件反射型XSS漏洞 |
| CVE-2026-52772 | 5.5 MEDIUM | YesWiki Bazar 表单模板存储型 XSS 漏洞 |
暂无评论