在 Siam Ordering (siam-server) 1.0.0 中,由于主验证代码被硬编码,存在“通过硬编码的主验证代码绕过身份验证”的漏洞,该漏洞允许远程未认证的攻击者以任意用户、商家或管理员的身份登录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79514 | 6.5 MEDIUM | GPAC v26.07.0 越界读取致DoS漏洞 |
| CVE-2026-79522 | 6.5 MEDIUM | GPAC v26.07.0 越界读取导致拒绝服务漏洞 |
| CVE-2026-79513 | 6.5 MEDIUM | GPAC v26.07.0 DASH模块除零拒绝服务漏洞 |
| CVE-2026-39020 | 5.5 MEDIUM | Wings3D 2.4.1 恶意OBJ文件致拒绝服务 |
| CVE-2026-79515 | 4.3 MEDIUM | stbtt 31c1ad3 越界读取致DoS |
| CVE-2026-79516 | 4.0 MEDIUM | stb stb_sprintf.h 越界读取导致DoS |
| CVE-2026-71805 | LZ-litchi 1.0.0 未授权文件上传及路径遍历漏洞 | |
| CVE-2026-52482 | SJRC F11固件(2019-09-17)远程信息泄露漏洞 | |
| CVE-2026-75308 | yshopmall 3.3 文件上传缺失类型校验致跨站脚本 | |
| CVE-2026-71807 | RuoYi-Cloud-Plus 2.6.2 工作流模块权限校验缺失 | |
| CVE-2026-75307 | zhitan-ems 1.0.0 跨站脚本(XSS)漏洞 | |
| CVE-2026-79387 | PbootCMS 3.2.0-3.2.5 认证SQL注入漏洞 | |
| CVE-2026-71803 | money-pos 1.0 存储型XSS漏洞 | |
| CVE-2026-71801 | SPMS-Server 1.0 硬编码密钥致认证绕过 | |
| CVE-2026-71802 | REBUILD 4.4.3 公告组件存储型XSS漏洞 | |
| CVE-2026-71808 | Siam Ordering 1.0.0 SQL注入漏洞 | |
| CVE-2026-36433 | Actions v4.46工具组件远程代码执行漏洞 | |
| CVE-2026-71616 | GPAC 指定提交前存在拒绝服务漏洞 | |
| CVE-2026-71614 | GPAC c2dee3a 远程代码执行漏洞 | |
| CVE-2026-71612 | GPAC指定版本nhntdmx_process缓冲区溢出 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet