该扩展在前端的编辑、更新和激活操作中,直接从用户提供的请求参数解析目标俱乐部记录,但在所有这些操作中均未执行任何所有权验证。已知俱乐部记录唯一标识符(UID)的未认证访客可以直接向更新或激活操作发送请求,从而覆盖该记录,或将其发布为待审核状态,即使该访客并不拥有该记录。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| TYPO3 | Extension "Club Directory" | < 8.1.3 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| TYPO3 | Extension "Club Directory" | 0 ~ 8.1.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77136 | 9.5 CRITICAL | Powermail 扩展服务端模板注入漏洞 |
| CVE-2026-77138 | 9.3 CRITICAL | HTML5 Video Player vs. Powermail 远程代码执行漏洞 |
| CVE-2026-77142 | 8.8 HIGH | Yellowpages2 扩展存在访问控制漏洞 |
| CVE-2026-77143 | 8.8 HIGH | Forum 扩展 broken 访问控制漏洞 |
| CVE-2026-77140 | 8.7 HIGH | Telephone Directory 扩展访问控制漏洞 |
| CVE-2026-77146 | 8.3 HIGH | femanager 扩展中的权限控制缺陷漏洞 |
| CVE-2026-77134 | 8.3 HIGH | femanager扩展权限控制漏洞 |
| CVE-2026-77135 | 8.2 HIGH | femanager 扩展信息泄露漏洞 |
| CVE-2026-77129 | 7.7 HIGH | Event management and registration (sf_event_mgt) 服务端模板注入漏洞 |
| CVE-2026-77137 | 7.7 HIGH | Forms Export 扩展 frp_form_answers SQL 注入漏洞 |
| CVE-2026-56095 | 7.7 HIGH | Apache Solr for TYPO3 不安全反序列化漏洞 |
| CVE-2026-56092 | 7.6 HIGH | Apache Solr for TYPO3 企业搜索扩展访问控制绕过漏洞 |
| CVE-2026-77144 | 7.1 HIGH | Events 2 扩展访问控制缺陷 |
| CVE-2026-77145 | 7.1 HIGH | Events 2 扩展存在访问控制漏洞 |
| CVE-2026-56094 | 6.3 MEDIUM | Apache Solr for TYPO3 企业信息扩展信息泄露漏洞 |
| CVE-2026-56093 | 6.3 MEDIUM | TYPO3 Solr 插件访问控制绕过漏洞 |
| CVE-2026-56096 | 6.3 MEDIUM | TYPO3 Solr 插件信息泄露漏洞 |
| CVE-2026-77128 | 6.3 MEDIUM | Event management and registration 扩展访问控制漏洞 |
| CVE-2026-77139 | 6.0 MEDIUM | Mask 扩展路径遍历漏洞 |
| CVE-2026-77127 | 6.0 MEDIUM | 扩展“Modules”信息泄露漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论