端点存在 SQL 注入漏洞,原因是未对 GET 参数 进行适当校验。攻击者可以注入 SQL 语法,从而破坏底层 MariaDB 查询结构,导致语法错误,并通过 暴露数据库错误信息。这证实了用户输入在未进行适当净化或未使用预处理语句的情况下被直接拼接进 SQL 语句中。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-81674 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81675 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81672 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81673 | 9.3 CRITICAL | Multiple Vulnerabilities in TOOOLS' iSquad |
| CVE-2026-81676 | 8.8 HIGH | Multiple Vulnerabilities in TOOOLS' iSquad |
No comments yet