xiweicheng TMS betek 2.28.0 HtmlUtil.java summary url gwirioù astennet
| CVSS Meradur Amzer Meta | Priz an eksploit a-vremañ (≈) | Skor dedenn CTI |
|---|---|---|
| 6.0 | $0-$5k | 0.24 |
Diverzh
Ur gwallzarvoud renket evel kritikel zo bet kavet e xiweicheng TMS betek 2.28.0. Kement-se a denn da ar fonksion Diverzh eus ar restr src/main/java/com/lhjz/portal/util/HtmlUtil.java. Ar c'hemmadur eus an arguzenn url a gas da gwirioù astennet.
Ar breskder-se a vez gwerzhet dindan an anv CVE-2026-1062. Emañ ar galloud da lakaat an dagadenn da sevel a-bell. Atav, ur mod da implijout an dra-se a zo.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
Munudoù
Ur gwallzarvoud renket evel kritikel zo bet kavet e xiweicheng TMS betek 2.28.0. Kement-se a denn da ar fonksion Diverzh eus ar restr src/main/java/com/lhjz/portal/util/HtmlUtil.java. Ar c'hemmadur eus an arguzenn url a gas da gwirioù astennet. Arverañ CWE evit embann ar gudenn a gas da CWE-918. Ar gwallgornad zo bet embannet. An aliadenn a zo rannet evit pellgargañ war github.com.
Ar breskder-se a vez gwerzhet dindan an anv CVE-2026-1062. Emañ ar galloud da lakaat an dagadenn da sevel a-bell. Emaez ez eus titouroù teknikel. Brasañ n'eo ket anavezet ar gwander-mañ eget ar c'hefridi. Atav, ur mod da implijout an dra-se a zo. An diskoulm zo bet embannet d'ar boblañs ha gallout a ra bezañ implijet. Bremañ emañ priz an exploit might be approx. USD $0-$5k war an amzer-mañ.
Disklêriet eo evel test-kas ouzhpenn. Posupl eo pellgargañ an exploit e github.com.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
Produioù
Rizh
Saverer
Anv
Stumm
- 2.0
- 2.1
- 2.2
- 2.3
- 2.4
- 2.5
- 2.6
- 2.7
- 2.8
- 2.9
- 2.10
- 2.11
- 2.12
- 2.13
- 2.14
- 2.15
- 2.16
- 2.17
- 2.18
- 2.19
- 2.20
- 2.21
- 2.22
- 2.23
- 2.24
- 2.25
- 2.26
- 2.27
- 2.28.0
CPE 2.3
CPE 2.2
CVSSv4
VulDB Linedenn: 🔒VulDB Fiziañs: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Linedenn: 🔒
CVSSv3
VulDB Skor diazez Meta: 6.3VulDB Meradur Amzer Meta: 6.0
VulDB Skor diazez: 6.3
VulDB Skor amzerlakaat: 5.7
VulDB Linedenn: 🔒
VulDB Fiziañs: 🔍
CNA Skor diazez: 6.3
CNA Linedenn: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Vektor | Kemplesder | Aotreetiñ | Dizalc'husted | Kevedusted | daoustaat |
|---|---|---|---|---|---|
| diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
| diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
| diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
VulDB Skor diazez: 🔒
VulDB Skor amzerlakaat: 🔒
VulDB Fiziañs: 🔍
Ober gant an dalc'hadoù
Rummad: Gwirioù astennetCWE: CWE-918
CAPEC: 🔒
ATT&CK: 🔒
Korfadel: Ket
Lec'hel: Ket
Pellgargañ: Ya
daoustaat: 🔒
Mont-tre: Foraniel
Stad: Test-kas ouzhpenn
Pellgargañ: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
Diorren prizioù: 🔍
Priziadenn nevezhañ: 🔒
| 0-Day | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
|---|---|---|---|---|
| Hiziv | diweredekaat | diweredekaat | diweredekaat | diweredekaat |
Spered-kudennoù
Innerzerezh: 🔍Oberourien bev: 🔍
Strolladoù APT bev: 🔍
Meraouiouioù
Erbedenn: ne vern ez eus anavezetStad: 🔍
Amzer 0-Devezh: 🔒
Linen-amzer
16/01/2026 Keleier-diogelerezh embannet16/01/2026 Enankad VulDB krouet
18/01/2026 Nevezentad diwezhañ en diell VulDB
Mammennoù
Kuzulerezh: github.comStad: N'eo ket termenet
CVE: CVE-2026-1062 (🔒)
GCVE (CVE): GCVE-0-2026-1062
GCVE (VulDB): GCVE-100-341630
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013
Enankadenn
Krouet: 16/01/2026 20:14Hizivadur: 18/01/2026 00:39
Daskemmoù: 16/01/2026 20:14 (57), 17/01/2026 23:24 (30), 18/01/2026 00:39 (1)
Klokañ: 🔍
Kasour: youran
Cache ID: 253:175:103
Kas
Asantiñ
- Kas #731241: https://gitee.com/xiweicheng/tms/ Merchant Mall - Mall Development/TMS 1.0 Server-Side Request Forgery (eus youran)
Eiladenn
Tamm ebet a evezhiadennoù betek-henn. Yezhoù: br + cy + en.
Mar plij, kevreit ho kont evit bezañ gouest da reiñ ho evezhiadennoù.