RuoYi-Vue-Plus 6.0.0 存在一个安全漏洞,允许远程攻击者通过 FlwTaskController.java 组件中的任意代码执行漏洞进行攻击。具体涉及的组件和调用路径包括:FlwTaskServiceImpl.completeTask、CompleteExecuteComponent.process、Warm-Flow 的 TaskService.skip,以及 POST /workflow/task/completeTask 接口。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-91848 | 7.3 HIGH | WuzhiCMS index.php getDataOfJson SQL注入漏洞 |
| CVE-2026-91087 | 7.3 HIGH | GPAC 媒体对象释放后使用漏洞 |
| CVE-2026-91849 | 6.3 MEDIUM | WuzhiCMS 头像上传任意文件上传漏洞 |
| CVE-2026-91089 | 6.3 MEDIUM | GPAC 场景图模块释放后使用漏洞 |
| CVE-2026-91086 | 6.3 MEDIUM | GPAC MPEG视频重构器堆溢出漏洞 |
| CVE-2026-91855 | 5.3 MEDIUM | Open5GS PFCP 消息处理器拒绝服务漏洞 |
| CVE-2026-91088 | 4.8 MEDIUM | GPAC URL 堆溢出漏洞 |
| CVE-2026-91091 | 4.3 MEDIUM | GPAC 节点插入时 gf_node_list_insert_child 内存破坏漏洞 |
| CVE-2026-91090 | 3.9 LOW | GPAC gf_node_activate_ex 栈溢出漏洞 |
| CVE-2026-52484 | MitraStar GPT-2742GL_g2.5远程代码执行漏洞 | |
| CVE-2026-51133 | za-internet C-MOR ≤6.0104 跨站脚本漏洞 | |
| CVE-2025-66974 | Prolink DS-3202M-UKv3 设备拒绝服务漏洞 | |
| CVE-2026-39040 | BharatMLStack 1.3.0 Trufflebox UI XSS漏洞 | |
| CVE-2026-39038 | BharatMLStack v1.3.0 存在XSS漏洞 | |
| CVE-2026-39039 | BharatMLStack≤1.3.0 localStorage泄露敏感会话信息 | |
| CVE-2026-79409 | Bagisto 2.4.9 信息泄露漏洞 | |
| CVE-2026-88742 | Bacularis 1.0.0-6.5.0 存储型跨站脚本漏洞 | |
| CVE-2026-88743 | Bacularis 4.7.0-6.5.0 存储型XSS漏洞 | |
| CVE-2026-79411 | Bagisto 2.4.9 权限提升至管理员漏洞 | |
| CVE-2026-79410 | Bagisto v2.4.9购物车参数校验缺陷致订单总价降低 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论