OpenSignLabs OpenSign是OpenSignLabs组织的一款数字文档签名解决方案。 OpenSignLabs OpenSign 2.37.0及之前版本存在信息泄露漏洞,该漏洞源于getUserId Parse云函数在解析并返回内部标识前未进行身份验证,可能导致未经身份验证的远程攻击者将任意电子邮件地址或用户名映射到内部用户objectId,从而枚举用户账户并针对后续攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| OpenSignLabs | OpenSign | ≤ 2.37.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenSignLabs | OpenSign | 0 ~ 2.37.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-72548 | 7.5 HIGH | OpenSignLabs OpenSign - Information Disclosure |
| CVE-2026-72545 | 7.5 HIGH | OpenSignLabs OpenSign - Insecure Direct Object Reference |
| CVE-2026-72543 | 7.5 HIGH | OpenSignLabs OpenSign - Insecure Direct Object Reference |
| CVE-2026-72544 | 7.5 HIGH | OpenSignLabs OpenSign - Insufficient Verification of Data Authenticity |
No comments yet