xmall · Issues· 47 开放
在 GitHub 打开本地同步的开放议题(评论请到 GitHub 查看)
- #104
xmall 后台订单打印页存在由前台订单字段引发的存储型 XSS
更新于 2026年8月1日 - #103
所有前端商场成员端点缺少身份验证和横向 IDOR
更新于 2026年7月17日 - #102
GeetestLib 存在未编码用户输入导致的 HTTP 参数注入漏洞 (CWE-74)
更新于 2026年3月15日 - #100
访问控制失败 - 未经授权访问其他用户的订单
更新于 2026年1月1日 - #98
购物车端点允许跨账户修改
更新于 2025年12月31日 - #101
XSS 注入漏洞报告
更新于 2025年11月5日 - #99
Avatar 上传允许一个用户覆盖另一个用户的个人资料图像
更新于 2025年11月4日 - #97
xmall 项目存在横向权限升级漏洞
更新于 2025年2月18日 - #96
xmall 中存在一个不正确的访问控制漏洞
更新于 2024年11月23日 - #91
asd
更新于 2024年8月21日 - #94
asd
更新于 2024年8月21日 - #80
asd
更新于 2024年8月20日 - #81
asd
更新于 2024年8月20日 - #82
asd
更新于 2024年8月20日 - #83
asd
更新于 2024年8月20日