2026年09月 漏洞档案¶
共收录 29 个漏洞档案。
- Apache Cocoon 存在静态文件信息泄露漏洞
- DB-GPT upload存在跨路径文件写入漏洞
- DB-GPT-upload-跨路径文件写入
- InvoicePlane-CVE-2026-23491-任意文件读取
- SMF 系统存在源码泄露漏洞
- SPIP spip.php存在远程命令执行漏洞(CVE-2026-77806)
- gitlab projects存在代码注入漏洞(CVE-2026-19478)
- 企业信息发送平台 getLicenceDetail 存在任意文件读取漏洞
- 厦门四信通信科技有限公司水利系统txtuserLogin存在路径遍历漏洞
- 大华-智慧园区综合管理平台 queryById 存在信息泄露漏洞
- 孚盟云CRM AjaxWriteMail.ashx 存在SQL注入漏洞
- 孚盟云CRM WorkFlowHandler.ashx 存在SQL注入漏洞
- 山东聚恒网络技术有限公司聚恒中台SendNote存在SQL注入漏洞
- 山东聚恒网络技术有限公司聚恒中台data.ashx存在任意文件上传漏洞
- 广东顺德募优网络科技有限公司数据分析系统 mobileportal Apache Tomcat 存在信息泄露漏洞
- 正方软件股份有限公司教务系统zdytj_cxParserColumnWhithSQL2存在远程命令执行漏洞
- 用友NC ContactsFuzzySearchServlet存在反序列化代码执行RCE漏洞
- 用友NC ContactsQueryServiceServlet存在反序列化代码执行RCE漏洞
- 用友NC saveProDefServlet XML实体注入(XXE)漏洞
- 畅捷通T+ GetPosMemberStorageAll存在SQL注入漏洞
- 畅捷通T+ POSSyncService GetPosMemberStorageAll存在SQL注入漏洞
- 畅捷通T+ POSSyncService OfflineSend存在SQL注入漏洞
- 畅捷通T+ POSSyncService QueryRetailVoucher存在SQL注入漏洞
- 畅捷通T+ POSSyncService ue_itemchanged存在SQL注入漏洞
- 百傲瑞达门禁系统 authLicenseAction!getLicenseInfos 存在表达式注入漏洞
- 金和OA GroupUserSynchState.aspx 存在SQL注入漏洞
- 金和OA LoginModeAdvanced.aspx 存在SQL注入漏洞
- 金和OA MenuSort.aspx 存在SQL注入漏洞
- 金和OA SubjectEdit.aspx 存在SQL注入漏洞