端点存在 SQL 注入漏洞,原因是 参数未得到适当处理。应用程序在构建 SQL 查询前未对输入进行清理,导致输入恶意数据时引发执行错误。此外,该漏洞还会通过 Slim 框架的错误处理器暴露内部文件路径和完整的堆栈跟踪,信息泄露与 SQL 注入相结合,进一步提高了漏洞的严重性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-81674 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81675 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81673 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81677 | 8.8 HIGH | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81676 | 8.8 HIGH | Multiple Vulnerabilities in TOOOLS' iSquad |
No comments yet