端点 ‘/ws/apitribuna/ultimosVideos’ 存在一个漏洞,其中 参数未经适当净化或参数化处理,直接拼接到 MariaDB 的 SQL 查询中。攻击者可通过向该参数注入 SQL 语法,引发 SQL 语法错误,并可能操纵后端查询。该问题导致了基于错误的 SQL 注入(error-based SQL injection),同时暴露了内部数据库的错误信息和堆栈跟踪,从而泄露了后端系统的实现细节。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81674 | 9.3 CRITICAL | TOOOLS iSquad 多漏洞 |
| CVE-2026-81675 | 9.3 CRITICAL | TOOOLS iSquad 多个安全漏洞 |
| CVE-2026-81672 | 9.3 CRITICAL | Tooools iSquad 多个漏洞 |
| CVE-2026-81673 | 9.3 CRITICAL | TOOOLS iSquad 多个漏洞 |
| CVE-2026-81677 | 8.8 HIGH | iSquad 多个漏洞 |
暂无评论