在 WuzhiCMS 4.1.0 及更早版本中发现了一个漏洞。受影响的组件是“远程图片获取”功能,具体位于文件 中的 函数。该函数中 参数的不当处理会导致服务器端请求伪造(SSRF)漏洞。攻击者可远程发起该攻击,且利用该漏洞的代码已公开并可能被用于攻击。项目维护者虽已通过问题报告提前获知此问题,但截至目前尚未作出回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | WuzhiCMS | 4.0 |
cpe:2.3:a:wuzhicms:wuzhicms:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-92399 | 7.3 HIGH | GPAC WebSocket rmt_ws.c rmt_client_handle_ws_frame heap-based overflow |
| CVE-2026-92416 | 4.3 MEDIUM | Open5GS PFCP Session Report Request n4-handler.c smf_n4_handle_session_report_request asse |
| CVE-2026-92383 | 4.3 MEDIUM | PbootCMS User Management UserController.php mod cross-site request forgery |
| CVE-2026-92381 | 3.5 LOW | PbootCMS Template Rendering ContentController.php decode_string cross site scripting |
| CVE-2026-51990 | CVE-2026-51990 |
No comments yet