Datiphy Data Management Center 从版本 v8.3.0 到 v8.5.1 中,上传 API 端点存在关键函数缺少身份验证的漏洞。该漏洞允许未经认证的远程攻击者向服务器配置的上传目录上传任意文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Datiphy Inc. | Data Management Center | v8.3.0≤ v8.5.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Datiphy Inc. | Data Management Center | v8.3.0 ~ v8.5.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-76156 | 9.4 CRITICAL | Datiphy Data Management Center - Improper Neutralization of Special Elements used in an OS |
| CVE-2026-76155 | 9.3 CRITICAL | Datiphy Data Management Center - Use of Default Credentials |
| CVE-2026-76158 | 9.3 CRITICAL | Datiphy Data Management Center - External Control of File Name or Path |
No comments yet