Description 【漏洞对象】禅道zentao 【漏洞描述】禅道zentao的block-main.html文件存在sql注入,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
Related VulnerabilitiesPoCCVE-2026-60105: Monsta FTP <= 2.14.4 - Unauthenticated SSRF via IPv6 Blocklist BypassKestra /api/v1/main/flows/configs 命令执行漏洞(CVE-2026-53576)安科瑞EMS企业微电网能效管理平台 /SubstationWEBV2/main/appDownload 文件读取漏洞天问物业ERP系统 /HM/M_Main/HC/DataGetControl.aspx SQL 注入漏洞PoCgodaddy-parked-domain: GoDaddy Parked Domain - Subdomain TakeoverWordPress Frontend Login and Registration Blocks /wp-admin/admin-ajax.php 权限绕过漏洞(CVE-2025-3605)PoClaravel-sanctum-misconfig: Laravel Sanctum - Stateful Domain CSRF Misconfiguration大华ICC智能物联管理平台 /evo-apigw/evo-cascade/mas/upper-domains 信息泄露漏洞(CNVD-2022-85067)XWiki /bin/jsx/Main/WebHome 目录遍历漏洞(CVE-2026-23734)WordPress Easy Appointments插件 /eablocks/ea_appointments/ 信息泄露漏洞(CVE-2026-2262)PoCCVE-2025-1361: IP2Location Country Blocker < 2.38.9 - Unauthenticated Information DisclosurePoC天地伟业Easy7 /Easy7/apps/WebService/GetOtherDomainServer.jsp 服务器端请求伪造漏洞PoC天问物业ERP系统 /HM/M_Main/AjaxUpload.aspx 文件上传漏洞