newbee-mall · Issues· 28 开放
在 GitHub 打开本地同步的开放议题(评论请到 GitHub 查看)
- #127
负数卡车数量会减去订单总额,并增加库存计数器
更新于 2026年9月16日 - #126
[Sercuity] 新蜂商城(newbee-mall)后台文件上传无后缀白名单,结合图片/HTML多型文件绕过 BufferedImage校验,导致存储型 XSS。
更新于 2026年8月26日 - #125
[安全性]新蜂商城 (newbee-mall) POST /admin/profile/name 缺乏 CSRF 防护, 可跨站强制重命名管理员登录用户名, 导致管理员被永久锁定
更新于 2026年8月26日 - #124
[安全]新蜂商城(newbee-mall)GET /admin/logout 接口缺少 CSRF 防护,可被诱导触发强制登出。
更新于 2026年8月26日 - #120
[安全] 通过 /paySuccess 修改未经验证的订单支付状态
更新于 2026年7月20日 - #122
[安全性] 传统产品详情页的富文本内容中存储了 XSS
更新于 2026年7月5日 - #121
[安全性] 产品详情丰富文本内容中存储了 XSS
更新于 2026年7月5日 - #117
逻辑漏洞
更新于 2026年5月14日 - #119
默认管理员凭据 + 弱 MD5 密码哈希可实现完全的管理员入侵和凭据破解
更新于 2026年2月12日 - #118
尝试使用人工智能
更新于 2026年2月11日 - #116
文件上传漏洞
更新于 2026年2月10日 - #115
Admin Carousel Management 中的 CSRF 漏洞
更新于 2026年2月5日 - #114
个人信息更新中的 CSRF 漏洞
更新于 2026年2月5日 - #113
支付处理过程中的 CSRF 漏洞
更新于 2026年2月5日 - #112
购物车项目删除中的 CSRF 漏洞
更新于 2026年2月5日