An attacker can construct a request that, if issued by another application user, will cause JavaScript code supplied by the attacker to execute within the user's browser in the context of that user's session with the application.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Toptech Systems | TMS7 | 7.6.3 | - |
|
| Toptech Systems | TopHAT | 7.6.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-71379 | 10.0 CRITICAL | Toptech TMS7 7.0.0.0 未授权访问漏洞 |
| CVE-2026-70356 | 9.1 CRITICAL | Toptech TMS7/TopHAT 危险文件上传漏洞 |
| CVE-2026-72510 | 9.0 CRITICAL | Toptech TMS7 和 TopHAT SQL注入 |
| CVE-2026-63713 | 9.0 CRITICAL | Toptech TMS7及TopHAT SQL注入漏洞 |
| CVE-2026-72507 | 9.0 CRITICAL | 平衡报表报告类型参数时间盲注 |
| CVE-2026-68954 | 9.0 CRITICAL | TMS搜索功能时间盲注漏洞 |
| CVE-2026-68068 | 9.0 CRITICAL | 某软件队列查看器SQL注入漏洞 |
| CVE-2026-71302 | 7.1 HIGH | 应用会话ID认证后未重置致会话劫持 |
| CVE-2026-69662 | 3.7 LOW | 应用使用不安全函数致脚本执行漏洞 |
暂无评论