A vulnerability has been found in Casdoor up to 4.0.0. This affects an unknown function of the file controllers/resource.go of the component upload-resource API. Such manipulation leads to missing authentication. It is possible to launch the attack remotely. T
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Casdoor | 4.0 |
cpe:2.3:a:casdoor:casdoor:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-51956 | Grashjs Atlas CMMS v1.6.0前越权漏洞 | |
| CVE-2026-51761 | TOTOLINK T6 4.1.5 更新LAN IP时存在访问控制缺陷 | |
| CVE-2026-51765 | TOTO LINK T6 4.1.5:MQTT间接网格信息访问控制缺陷 | |
| CVE-2026-51768 | TOTOLINK T6 4.1.5 MQTT越权控制漏洞 | |
| CVE-2026-51769 | TOTOLINK T6 4.1.5cu.748 MQTT访问控制缺陷 | |
| CVE-2026-51770 | TOTOLINK T6 4.1.5cu.748 MQTT未认证访问控制缺陷 | |
| CVE-2026-51767 | TOTOLINK T6 4.1.5cu.748 未授权访问控制漏洞 | |
| CVE-2026-51934 | Tenda A18 v.15.13.07.09 缓冲区溢出漏洞 | |
| CVE-2026-51788 | cleverange_auth 0.1.10 远程服务中断漏洞 | |
| CVE-2026-51766 | TOTOLINK T6 4.1.5cu 未认证访问控制导致远程重启 | |
| CVE-2026-52023 | Kamailio 6.1.1 之前版本 DoS 漏洞 | |
| CVE-2026-52022 | Kamailio 6.1.1 之前版本远程拒绝服务漏洞 | |
| CVE-2026-52131 | llama.cpp b5693 存在可触发的断言漏洞 | |
| CVE-2026-52111 | fast-note-sync-service<=2.13.7 管理端点认证密钥泄露致权限提升 | |
| CVE-2026-52130 | llama.cpp b5693 之前版本 JSON转语法递归DoS | |
| CVE-2026-51974 | Fooocus 2.5.5 eval注入漏洞 | |
| CVE-2026-52132 | llama.cpp指定提交前/rerank负top_n致拒绝服务 | |
| CVE-2026-52295 | FFmpeg 7.0及以上版本缓冲区溢出漏洞 | |
| CVE-2026-51752 | TOTOLINK T6 4.1.5 静态信息发送越权漏洞 | |
| CVE-2026-51745 | TOTOLINK T6 4.1.5 MQTT 未认证访问控制漏洞 |
显示前 20 条,共 36 条。 查看全部 → →
暂无评论