在 SEMCMS 4.2 及更早版本中发现了一个漏洞。该漏洞影响 KindEditor 上传接口组件中文件 /Edit/php/upload_json.php 的某些未知功能。通过对参数 imgFile 的操作,可导致跨站脚本攻击(XSS)。该攻击可远程发起,且相关利用代码已公开发布,可被实际使用。尽管厂商在此披露发生前已收到通知,但未作出任何回应。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | SEMCMS | 4.0 |
cpe:2.3:a:semcms:semcms:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19888 | 7.5 HIGH | PgBouncer SCRAM空指针解引用漏洞 |
| CVE-2026-6668 | 7.5 HIGH | PgBouncer 整数溢出导致无限循环漏洞 |
| CVE-2026-79304 | 6.5 MEDIUM | CyberPanel 1.9.1 路径遍历漏洞 |
| CVE-2026-79306 | 6.5 MEDIUM | CyberPanel v1.9.1 文件管理器路径遍历漏洞 |
| CVE-2026-6669 | 5.9 MEDIUM | PgBouncer SCRAM迭代计数无界导致CPU耗尽漏洞 |
| CVE-2026-95897 | 5.5 MEDIUM | Dask Loader core.py 反序列化漏洞 |
| CVE-2026-79310 | web.py 0.76 服务端模板注入漏洞 | |
| CVE-2025-63564 | Moodle Socialwall 3.0-3.3 SQL注入漏洞 |
暂无评论