phpMyFAQ 是一个开源的 FAQ 网站应用程序。在 4.2.0-alpha 之前的版本中存在一个存储型跨站脚本(XSS)漏洞,该漏洞允许任何未经身份验证的用户(或低权限注册用户)注入任意 JavaScript 代码,当管理员查看或编辑用户提交的 FAQ 条目时,这些脚本会在管理员的浏览器中执行。这会导致会话劫持,进而导致管理员账户被接管。漏洞的存在是因为 函数在 函数已经对 HTML 实体进行过滤后,仍将这些实体转换为可执行的 HTML。此外,管理员模板使用 Twig 的 过滤器渲染内容时,并未对输出进行任何
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-56738 | 8.5 HIGH | phpMyFAQ SQL注入漏洞 |
| CVE-2026-56737 | 8.1 HIGH | phpMyFAQ 两步认证绕过密码 |
| CVE-2026-47132 | 5.4 MEDIUM | phpMyFAQ 聊天用户搜索SQL通配符注入漏洞 |
暂无评论