在 Rizwan17 的 inventory-management-system 中(版本 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2 及之前版本)发现一个缺陷。该缺陷影响 文件中的未知函数。通过执行特定操作,可能导致跨站请求伪造(CSRF)漏洞。该攻击可远程发起。利用该漏洞的补丁/漏洞利用代码已公开,且可被实际利用。 该产品采用滚动发布(rolling releases)策略以实现持续交付,因此受影响版本和已修复版本的详细版本号信息不可用。项目方已通过问题报告得知此问题,但截
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Rizwan17 | inventory-management-system | 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2 |
cpe:2.3:a:rizwan17:inventory-management-system:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90566 | 7.3 HIGH | Rizwan17 库存管理系统 注册模块授权缺陷 |
| CVE-2026-90565 | 5.3 MEDIUM | Rizwan17 库存管理系统 dashboard.php 访问控制漏洞 |
暂无评论