在 sfturing 的 hosp_order 组件(版本 627f426331da8086ce8fff2017d65b1ddef384f8 及更早版本)中检测到一处安全漏洞。该漏洞影响位于 Order Handler 组件中 文件中的 和 函数。对参数 或 的操纵可导致授权绕过(Authorization Bypass)。该攻击可远程实施。此漏洞的利用方式已公开披露,存在被实际利用的风险。该产品采用滚动发布策略以支持持续交付,因此无法明确指定受影响或修复的具体版本号。项目方已通过问题报告被提前知悉此问题,但截至目
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| sfturing | hosp_order | 627f426331da8086ce8fff2017d65b1ddef384f8 |
cpe:2.3:a:sfturing:hosp_order:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-86261 | 7.3 HIGH | sfturing hosp_order Order Controller OrderController.java authorization |
| CVE-2026-86260 | 6.5 MEDIUM | sfturing hosp_order Password Recovery CommonUserController.java modifyPassWord unverified |
No comments yet