百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
返回工具页

newbee-mall · Issues· 28 开放

在 GitHub 打开

本地同步的开放议题(评论请到 GitHub 查看)

  • #127

    负数卡车数量会减去订单总额,并增加库存计数器

    更新于 2026年9月16日
  • #126

    [Sercuity] 新蜂商城(newbee-mall)后台文件上传无后缀白名单,结合图片/HTML多型文件绕过 BufferedImage校验,导致存储型 XSS。

    更新于 2026年8月26日
  • #125

    [安全性]新蜂商城 (newbee-mall) POST /admin/profile/name 缺乏 CSRF 防护, 可跨站强制重命名管理员登录用户名, 导致管理员被永久锁定

    更新于 2026年8月26日
  • #124

    [安全]新蜂商城(newbee-mall)GET /admin/logout 接口缺少 CSRF 防护,可被诱导触发强制登出。

    更新于 2026年8月26日
  • #120

    [安全] 通过 /paySuccess 修改未经验证的订单支付状态

    更新于 2026年7月20日
  • #122

    [安全性] 传统产品详情页的富文本内容中存储了 XSS

    更新于 2026年7月5日
  • #121

    [安全性] 产品详情丰富文本内容中存储了 XSS

    更新于 2026年7月5日
  • #117

    逻辑漏洞

    更新于 2026年5月14日
  • #119

    默认管理员凭据 + 弱 MD5 密码哈希可实现完全的管理员入侵和凭据破解

    更新于 2026年2月12日
  • #118

    尝试使用人工智能

    更新于 2026年2月11日
  • #116

    文件上传漏洞

    更新于 2026年2月10日
  • #115

    Admin Carousel Management 中的 CSRF 漏洞

    更新于 2026年2月5日
  • #114

    个人信息更新中的 CSRF 漏洞

    更新于 2026年2月5日
  • #113

    支付处理过程中的 CSRF 漏洞

    更新于 2026年2月5日
  • #112

    购物车项目删除中的 CSRF 漏洞

    更新于 2026年2月5日