端点 中的 参数存在 SQL 注入漏洞。未经过滤的输入被直接拼接到 MariaDB 查询中,使得攻击者能够注入 SQL 语法,从而中断查询的正常执行。该漏洞会导致数据库返回详细的错误信息,并暴露查询的内部结构,这可能会为进一步的利用提供便利。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-81675 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81672 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81673 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81677 | 8.8 HIGH | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81676 | 8.8 HIGH | Multiple Vulnerabilities in TOOOLS' iSquad |
No comments yet