Mi Casa Verde VeraLite是中国香港Mi Casa Verde公司的一套家用网关控制器设备。该设备可通过电脑或手机,对家庭Wi-Fi网络所连接的家电进行控制。 使用1.5.408版本固件的MiCasaVerde VeraLite中的cgi-bin/cmh/get_file.sh文件存在路径遍历漏洞。远程攻击者可通过‘filename’参数中的‘..’字符串利用该漏洞读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2897 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2019-10779 | Gchq stroom 跨站脚本漏洞 | |
| CVE-2019-10770 | Ratpack 跨站脚本漏洞 | |
| CVE-2020-7799 | FusionAuth 注入漏洞 | |
| CVE-2019-5466 | GitLab 信息泄露漏洞 | |
| CVE-2020-7997 | ASUS WRT-AC66U 3 RT 跨站脚本漏洞 | |
| CVE-2020-7998 | Super File Explorer 代码问题漏洞 | |
| CVE-2019-15607 | NodeRed npm 跨站脚本漏洞 | |
| CVE-2014-2906 | fish 竞争条件错误漏洞 | |
| CVE-2014-2896 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2014-3856 | fish 竞争条件问题漏洞 | |
| CVE-2014-2898 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2013-4865 | MiCasaVerde VeraLite 跨站请求伪造漏洞 | |
| CVE-2013-4864 | MiCasaVerde VeraLite 代码问题漏洞 | |
| CVE-2013-4863 | MiCasaVerde VeraLite 授权问题漏洞 | |
| CVE-2013-4862 | MiCasaVerde VeraLite 安全漏洞 | |
| CVE-2020-8086 | mod_auth_ldap 安全漏洞 | |
| CVE-2012-6610 | Polycom HDX和UC APLPolycom 操作系统命令注入漏洞 | |
| CVE-2012-6609 | Polycom HDX Video End Point和UC APLPolycom 路径遍历漏洞 | |
| CVE-2015-7851 | NTP 路径遍历漏洞 |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet