尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| filamentphp | filament | >= 3.0.0, < 3.3.53 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-48505 | 7.4 HIGH | Filament 多因素认证恢复码并发提交可重复使用漏洞 |
| CVE-2026-48500 | 6.5 MEDIUM | Filament 认证页面未授权临时文件上传漏洞 |
| CVE-2026-48067 | 6.5 MEDIUM | Filament 附件和操作选择字段范围执行不一致漏洞 |
| CVE-2026-48167 | 6.4 MEDIUM | Filament ImageColumn和ImageEntry未验证可导致XSS漏洞 |
| CVE-2026-48166 | 5.3 MEDIUM | Filament 登录页面时序用户枚举漏洞 |
暂无评论