VendorsUser-xiangpengyaoqishanall versions
Vulnerabilities

User-xiangpeng Yaoqishan

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

2CVEs
CVE-2025-2112
user-xiangpeng yaoqishan MediaInfoService.java getMediaLisByFilter sql injection
Published 2025-03-08 · Analyzed
9.8EPSS 0.006
CVE-2025-45615
Incorrect access control in the /admin/ API of yaoqishan v0.0.1-SNAPSHOT allows attackers to gain access to Admin rights via a crafted request.
Published 2025-05-05 · Analyzed
9.8EPSS 0.004