crmeb_java是CRMEB开源的一款开源多端一体化电商系统。 crmeb_java 1.3.4及之前版本存在访问控制错误漏洞,该漏洞源于组件Admin Upload中文件crmeb/crmeb-service/src/main/java/com/zbkj/service/service/impl/UploadServiceImpl.java的未知代码对参数model的操作,可能导致无限制上传。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | crmeb_java | 1.3.0 |
affected |
1.3.1 |
affected | ||
1.3.2 |
affected | ||
1.3.3 |
affected | ||
1.3.4 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | crmeb_java | 1.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-7711 | 7.3 HIGH | MindsDB Engine proc_wrapper.py exec unrestricted upload |
| CVE-2026-7712 | 6.3 MEDIUM | MindsDB Pickle pickle.loads deserialization |
| CVE-2026-7708 | 4.3 MEDIUM | Open5GS UDR subscription.c ogs_dbi_subscription_data denial of service |
| CVE-2026-7707 | 4.3 MEDIUM | Open5GS UDR nudr-handler.c udr_nudr_dr_handle_subscription_context denial of service |
| CVE-2026-7706 | 4.3 MEDIUM | Open5GS AMF gmm-handler.c gmm_handle_service_request denial of service |
No comments yet