这段描述了一个具体的Web安全漏洞。为了保持技术术语的准确性,同时让中文表达更加通顺,建议翻译如下: 翻译结果: > money-pos 1.0 版本存在一个存储型跨站脚本(XSS)漏洞。在处理退货流程时,后端未对 参数进行过滤或转义,而是将其直接拼接到订单日志的描述字段中;前端随后使用 渲染该内容。拥有商品创建权限的攻击者可以注入恶意的 JavaScript 代码,当管理员查看订单日志时,将触发未授权的代码执行。 --- 关键术语对照说明: Stored XSS:存储型跨站脚本 Filter or escape:
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-79514 | 6.5 MEDIUM | GPAC v26.07.0 越界读取致DoS漏洞 |
| CVE-2026-79522 | 6.5 MEDIUM | GPAC v26.07.0 越界读取导致拒绝服务漏洞 |
| CVE-2026-79513 | 6.5 MEDIUM | GPAC v26.07.0 DASH模块除零拒绝服务漏洞 |
| CVE-2026-39020 | 5.5 MEDIUM | Wings3D 2.4.1 恶意OBJ文件致拒绝服务 |
| CVE-2026-79515 | 4.3 MEDIUM | stbtt 31c1ad3 越界读取致DoS |
| CVE-2026-79516 | 4.0 MEDIUM | stb stb_sprintf.h 越界读取导致DoS |
| CVE-2026-71809 | Siam Ordering 1.0.0 硬编码主验证码认证绕过 | |
| CVE-2026-52482 | SJRC F11固件(2019-09-17)远程信息泄露漏洞 | |
| CVE-2026-71805 | LZ-litchi 1.0.0 未授权文件上传及路径遍历漏洞 | |
| CVE-2026-75308 | yshopmall 3.3 文件上传缺失类型校验致跨站脚本 | |
| CVE-2026-71807 | RuoYi-Cloud-Plus 2.6.2 工作流模块权限校验缺失 | |
| CVE-2026-75307 | zhitan-ems 1.0.0 跨站脚本(XSS)漏洞 | |
| CVE-2026-79387 | PbootCMS 3.2.0-3.2.5 认证SQL注入漏洞 | |
| CVE-2026-71801 | SPMS-Server 1.0 硬编码密钥致认证绕过 | |
| CVE-2026-71802 | REBUILD 4.4.3 公告组件存储型XSS漏洞 | |
| CVE-2026-71808 | Siam Ordering 1.0.0 SQL注入漏洞 | |
| CVE-2026-36433 | Actions v4.46工具组件远程代码执行漏洞 | |
| CVE-2026-71616 | GPAC 指定提交前存在拒绝服务漏洞 | |
| CVE-2026-71614 | GPAC c2dee3a 远程代码执行漏洞 | |
| CVE-2026-71612 | GPAC指定版本nhntdmx_process缓冲区溢出 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论