novel-plus /PageController.java 代码执行漏洞(CVE-2025-26182)

2026-02-06 novel-plus PoC No

Description

novel-plus是xxyopen开源的一款开源小说系统。由于系统对生成代码的控制不恰当(CWE-94),在4.4.0及之前版本中存在代码注入漏洞,攻击者无需任何权限即可利用该漏洞执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities