Description
【CVE-2026-102455(Insecure Deserialization)】未經身分鑑別之遠端攻擊者可透過發送惡意序列化內容於伺服器端執行任意程式碼。【CVE-2026-102456(SQL Injection)】已通過身分鑑別之遠端攻擊者可注入任意SQL指令讀取資料庫內容。【CVE-2026-102457(Arbitrary File Read)】已通過身分鑑別之遠端攻擊者可利用此漏洞下載任意系統檔案。【CVE-2026-102458(Missing Authentication)】未經身分鑑別之遠端攻擊者可透過特定API取得其他使用者之明文密碼。【CVE-2026-102459(Reflected Cross-site Scripting)】未經身分鑑別之遠端攻擊者可利用釣魚攻擊於使用者端瀏覽器執行任意JavaScript程式碼。