漏洞编号:DVB-2026-10637
影响厂商:Langflow
影响产品:Langflow
影响版本:未知
DayDayMap 自查指纹:
title="Langflow"
临时修复建议:
1.全面禁用匿名访问,为所有管理接口、API 及服务端口开启强身份认证(如 JWT 令牌验证),并更改默认凭证,使用高强度密码。
2.限制访问来源地址,如非必要,不要将系统开放在互联网上。
2、某智能运维管理平台存在任意用户登录漏洞
漏洞编号:DVB-2026-10627
影响厂商:某智慧(北京)科技有限公司
影响产品:某智能运维管理平台
影响版本:未知
DayDayMap 自查指纹:
body="docp/portalWeb/favicon.ico"
临时修复建议:
1.全面禁用匿名访问,为所有管理接口、API 及服务端口开启强身份认证(如 JWT 令牌验证),并更改默认凭证,使用高强度密码。
2.限制访问来源地址,如非必要,不要将系统开放在互联网上。
3、某人事管理云存在前台任意文件上传
漏洞编号:DVB-2026-10626
影响厂商:某人力资源科技股份有限公司
影响产品:某人事管理云
影响版本:未知
DayDayMap 自查指纹:
body="ThemePages/Default/Login.aspx/ExistCustomerCode"
临时修复建议:
1.采用白名单校验文件后缀与 MIME 类型,禁止上传可执行文件。
2.上传目录禁止执行权限,文件重命名存储,隔离静态资源域。
3.校验文件真实内容(文件头/Magic Number),防止绕过后缀伪造。
4、某商城单点登录存在登录绕过
漏洞编号:DVB-2026-10624
影响厂商:某数码科技股份有限公司
影响产品:某用户单点平台
影响版本:未知
DayDayMap 自查指纹:
body="/v1.0/third-party/oauth/login/wechat?current_domain="
5、某融媒体系统存在未授权访问漏洞
漏洞编号:DVB-2026-10623
影响厂商:某云科技有限责任公司
影响产品:融媒体系统
影响版本:未知
DayDayMap 自查指纹:
body="Dayang-itech"
6、某终端防御系统存在任意文件读取
漏洞编号:DVB-2026-10621
影响厂商:某技集团股份有限公司
影响产品:某终端防御系统
影响版本:未知
DayDayMap 自查指纹:
body="安天智甲终端防御系统" || body="./login/antiy.ico"
7、某防病毒系统存在SQL注入
漏洞编号:DVB-2026-10620
影响厂商:某软件股份有限公司
影响产品:某防病毒系统
影响版本:未知
DayDayMap 自查指纹:
body="北信源防病毒系统V3.0"
8、某无人值守称重管理系统存在SQL注入漏洞
漏洞编号:DVB-2026-10619
影响厂商:某电子科技有限公司
影响产品:无人值守称重管理系统
影响版本:未知
DayDayMap 自查指纹:
title="称重管理系统" && body="zorAjax.js"