Movie_Recommend v1.0.0 被发现存在一个 SQL 注入漏洞,位于 /loadingmore 接口的 sort 参数中。该漏洞允许攻击者通过构造恶意的 SQL 语句,访问敏感的数据库信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86810 | 7.3 HIGH | Open-Web-Analytics 认证不当漏洞 |
| CVE-2026-86514 | 6.3 MEDIUM | vGMStream txth-txtp 栈溢出漏洞 |
| CVE-2026-86515 | 4.3 MEDIUM | VGMStream 2.4.49 资源消耗漏洞 |
| CVE-2026-78971 | Halo 2.25.4 插件管理任意命令执行漏洞 | |
| CVE-2026-78738 | Silverpeas Core 6.4.6 文件上传功能跨站脚本漏洞 | |
| CVE-2026-78741 | Silverpeas Core <=6.4.6 富文本图片上传跨站脚本漏洞 | |
| CVE-2026-78742 | Silverpeas Core 6.4.6 跨站脚本漏洞 | |
| CVE-2026-79588 | U-speed T1 Pro v1.0.0 管理凭据明文传输漏洞 | |
| CVE-2026-30754 | FFmpeg 8.1前H.264 RTP编码RTP内存损坏漏洞 | |
| CVE-2026-78834 | CMSimple 5.22 CoAuthors插件代码执行漏洞 | |
| CVE-2026-52486 | OpenDDS 3.33.x SignedDocument本地拒绝服务漏洞 | |
| CVE-2026-52307 | 1CMS v5.6列管理认证型存储XSS漏洞 | |
| CVE-2026-78997 | UC浏览器13.7.8.1314 通用跨站脚本漏洞 | |
| CVE-2026-79570 | mfish-nocode-pro v1.0.0 SQL注入漏洞 | |
| CVE-2026-79573 | L-ONE v1.0.0 SQL注入漏洞 | |
| CVE-2026-79572 | Distribution Management v1.0.0 XXE漏洞 | |
| CVE-2026-79574 | mpush v0.8.1网关服务器任意代码执行 | |
| CVE-2026-79575 | yfexam-exam v2.0 JWT密钥可预测漏洞 | |
| CVE-2026-79576 | Digital-Infrastructure v9.6.7 SSO 认证绕过漏洞 | |
| CVE-2026-79571 | springboot-project v1.0.0 访问控制漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论