在 Fengoffice Feng Office 3.11.13.11 及更早版本中发现一个漏洞。受影响的组件是“任务标题输出”模块中 文件的 函数。通过操纵 参数,可能导致跨站脚本(XSS)漏洞。该攻击可远程发起,且该漏洞的利用方式已公开披露,可能被利用。供应商虽在早期就被告知此披露事项,但始终未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Fengoffice | Feng Office | 3.11.13.0 |
cpe:2.3:a:fengoffice:feng_office:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90495 | 7.3 HIGH | Fengoffice Feng Office Legacy API CompanyWebsite.class.php instance->findAll sql injection |
| CVE-2026-90496 | 4.7 MEDIUM | Fengoffice Feng Office Reorder Handlers MoreController.class.php update_dimension_order sq |
No comments yet