A-Link WL54AP3和WL54AP2都是54M的无线宽带路由器 。 WL54AP3和WL54AP2路由器没有正确的验证HTTP请求的来源,如果用户受骗查看了恶意网页或跟随了恶意链接的话,就可能导致跨站请求伪造或跨站脚本攻击 。 成功攻击要求攻击者知道目标设备的管理接口地址(默认IP地址为192.168.1.254)。由于管理页面没有注销功能,及时已经关闭了包含有管理界面的标签页,只要没有关闭浏览器窗口或清除cookie,用户仍受这种攻击的影响 。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1932 | GStreamer gst-plugins-good插件PNG图形处理整数溢出漏洞 | |
| CVE-2009-1915 | ICQ ICQToolBar.dll库栈溢出漏洞 | |
| CVE-2009-1916 | GScripts.net DNS Tools 'dig.php' 远程指令执行漏洞 | |
| CVE-2008-6822 | New Earth Programming Team 'uploadp.php'任意文件上传和代码执行漏洞 | |
| CVE-2008-6824 | A-Link WL54AP2 管理界面加密问题漏洞 | |
| CVE-2009-1385 | Linux kernel 数字错误漏洞 | |
| CVE-2009-1386 | OpenSSL 代码问题漏洞 | |
| CVE-2009-1387 | OpenSSL 代码问题漏洞 | |
| CVE-2009-1907 | Claroline 'claroline/linker/notfound.php'跨站脚本攻击漏洞 | |
| CVE-2009-1908 | Openskip跨站脚本攻击漏洞 | |
| CVE-2009-1909 | Openskip SQL注入漏洞 | |
| CVE-2009-1910 | RTWebalbum 'AlbumId'参数SQL注入漏洞 | |
| CVE-2009-1911 | Tinywebgallery QuiXplorer "init.php" 目录遍历和文件包含漏洞 | |
| CVE-2009-1912 | webSPELL 'language.php' SQL注入漏洞 | |
| CVE-2009-1913 | LuxBum 'manager.php' 多个SQL注入漏洞 | |
| CVE-2009-1914 | Linux Kernel "pci_common.c" 本地拒绝服务漏洞 |
No comments yet