端点存在 SQL 注入漏洞,可通过 和 参数进行利用。应用程序在将这些输入值拼接到 SQL 查询中之前,未对其进行验证或清理(消毒)。这使得远程攻击者能够注入 SQL 语法,从而干扰查询的执行,引发数据库错误,并可能篡改访问跟踪记录。鉴于该端点的用途,此漏洞还可能影响分析数据的完整性以及记录的准确性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-81674 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81675 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81672 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81677 | 8.8 HIGH | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81676 | 8.8 HIGH | Multiple Vulnerabilities in TOOOLS' iSquad |
No comments yet