这段描述了一个具体的Web安全漏洞。为了保持技术术语的准确性,同时让中文表达更加通顺,建议翻译如下: 翻译结果: > money-pos 1.0 版本存在一个存储型跨站脚本(XSS)漏洞。在处理退货流程时,后端未对 参数进行过滤或转义,而是将其直接拼接到订单日志的描述字段中;前端随后使用 渲染该内容。拥有商品创建权限的攻击者可以注入恶意的 JavaScript 代码,当管理员查看订单日志时,将触发未授权的代码执行。 --- 关键术语对照说明: Stored XSS:存储型跨站脚本 Filter or escape:
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79514 | 6.5 MEDIUM | GPAC v26.07.0 越界读取致DoS漏洞 |
| CVE-2026-79522 | 6.5 MEDIUM | GPAC v26.07.0 越界读取导致拒绝服务漏洞 |
| CVE-2026-79513 | 6.5 MEDIUM | GPAC v26.07.0 DASH模块除零拒绝服务漏洞 |
| CVE-2026-39020 | 5.5 MEDIUM | Wings3D 2.4.1 恶意OBJ文件致拒绝服务 |
| CVE-2026-79515 | 4.3 MEDIUM | stbtt 31c1ad3 越界读取致DoS |
| CVE-2026-79516 | 4.0 MEDIUM | stb stb_sprintf.h 越界读取导致DoS |
| CVE-2026-71809 | Siam Ordering 1.0.0 硬编码主验证码认证绕过 | |
| CVE-2026-52482 | SJRC F11固件(2019-09-17)远程信息泄露漏洞 | |
| CVE-2026-71805 | LZ-litchi 1.0.0 未授权文件上传及路径遍历漏洞 | |
| CVE-2026-75308 | yshopmall 3.3 文件上传缺失类型校验致跨站脚本 | |
| CVE-2026-71807 | RuoYi-Cloud-Plus 2.6.2 工作流模块权限校验缺失 | |
| CVE-2026-75307 | zhitan-ems 1.0.0 跨站脚本(XSS)漏洞 | |
| CVE-2026-79387 | PbootCMS 3.2.0-3.2.5 认证SQL注入漏洞 | |
| CVE-2026-71801 | SPMS-Server 1.0 硬编码密钥致认证绕过 | |
| CVE-2026-71802 | REBUILD 4.4.3 公告组件存储型XSS漏洞 | |
| CVE-2026-71808 | Siam Ordering 1.0.0 SQL注入漏洞 | |
| CVE-2026-36433 | Actions v4.46工具组件远程代码执行漏洞 | |
| CVE-2026-71616 | GPAC 指定提交前存在拒绝服务漏洞 | |
| CVE-2026-71614 | GPAC c2dee3a 远程代码执行漏洞 | |
| CVE-2026-71612 | GPAC指定版本nhntdmx_process缓冲区溢出 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet