尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC
| CVE-2026-41669 | 8.2 HIGH | Admidio SAML签名验证忽略漏洞 |
| CVE-2026-41670 | 8.2 HIGH | Admidio SAML响应发送到未验证的ACS URL漏洞 |
| CVE-2026-41660 | 7.1 HIGH | Admidio 2FA重置授权检查漏洞导致管理员TOTP被移除 |
| CVE-2026-41671 | 6.8 MEDIUM | Admidio OIDC令牌验证绕过漏洞 |
| CVE-2026-42194 | 6.8 MEDIUM | Admidio CVE-2026-32812 SSRF漏洞 |
| CVE-2026-41658 | 6.5 MEDIUM | Admidio 库存模块缺失授权允许删除 |
| CVE-2026-41655 | 6.5 MEDIUM | Admidio 贺卡预览路径穿越漏洞 |
| CVE-2026-41661 | 6.1 MEDIUM | Admidio 反射型 XSS 漏洞(msg_window.php) |
| CVE-2026-41662 | 5.2 MEDIUM | Admidio 角色成员移除缺少最低管理员检查 |
| CVE-2026-41657 | 4.9 MEDIUM | Admidio contacts_data.php 越权致成员数据泄露 |
| CVE-2026-41663 | 3.5 LOW | Admidio后台CSRF致越权备份及写.htaccess |
| CVE-2026-41659 | 2.7 LOW | Admidio 成员分配盲注致配置文件字段值泄露漏洞 |
暂无评论