yshopmall 3.3 及更早版本存在跨站脚本攻击(XSS)漏洞。 系统的文件上传端点 缺少文件类型验证。攻击者可以上传任意类型的文件,包括 HTML、JSP 及其他可执行文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-79514 | 6.5 MEDIUM | GPAC v26.07.0 越界读取致DoS漏洞 |
| CVE-2026-79522 | 6.5 MEDIUM | GPAC v26.07.0 越界读取导致拒绝服务漏洞 |
| CVE-2026-79513 | 6.5 MEDIUM | GPAC v26.07.0 DASH模块除零拒绝服务漏洞 |
| CVE-2026-39020 | 5.5 MEDIUM | Wings3D 2.4.1 恶意OBJ文件致拒绝服务 |
| CVE-2026-79515 | 4.3 MEDIUM | stbtt 31c1ad3 越界读取致DoS |
| CVE-2026-79516 | 4.0 MEDIUM | stb stb_sprintf.h 越界读取导致DoS |
| CVE-2026-71805 | LZ-litchi 1.0.0 未授权文件上传及路径遍历漏洞 | |
| CVE-2026-52482 | SJRC F11固件(2019-09-17)远程信息泄露漏洞 | |
| CVE-2026-71807 | RuoYi-Cloud-Plus 2.6.2 工作流模块权限校验缺失 | |
| CVE-2026-75307 | zhitan-ems 1.0.0 跨站脚本(XSS)漏洞 | |
| CVE-2026-79387 | PbootCMS 3.2.0-3.2.5 认证SQL注入漏洞 | |
| CVE-2026-71803 | money-pos 1.0 存储型XSS漏洞 | |
| CVE-2026-71801 | SPMS-Server 1.0 硬编码密钥致认证绕过 | |
| CVE-2026-71802 | REBUILD 4.4.3 公告组件存储型XSS漏洞 | |
| CVE-2026-71808 | Siam Ordering 1.0.0 SQL注入漏洞 | |
| CVE-2026-36433 | Actions v4.46工具组件远程代码执行漏洞 | |
| CVE-2026-71616 | GPAC 指定提交前存在拒绝服务漏洞 | |
| CVE-2026-71614 | GPAC c2dee3a 远程代码执行漏洞 | |
| CVE-2026-71612 | GPAC指定版本nhntdmx_process缓冲区溢出 | |
| CVE-2026-71613 | GPAC特定版本j2kdec_process堆溢出漏洞 |
显示前 20 条,共 26 条。 查看全部 → →
暂无评论