ASUS DSL-AC51等都是华硕(ASUS)公司的无线路由器产品。 多款ASUS路由器中的AiCloud功能存在XML外部实体注入漏洞。远程攻击者可借助UPDATEACCOUNT或PROPFIND请求中特制的DTD利用该漏洞读取任意文件。以下产品受到影响:ASUS DSL-AC51;DSL-AC52U;DSL-AC55U;DSL-N55U C1;DSL-N55U D1;DSL-AC56U;DSL-N10_C1;DSL-N12U C1;DSL-N12E C1;DSL-N14U;DSL-N14U-B1;D
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-1000355 | CloudBees Jenkins 安全漏洞 | |
| CVE-2018-6393 | FreePBX SQL注入漏洞 | |
| CVE-2018-0101 | 多款Cisco产品Adaptive Security Appliance Software 安全漏洞 | |
| CVE-2016-10711 | Apsis Pound 安全漏洞 | |
| CVE-2018-6392 | FFmpeg 安全漏洞 | |
| CVE-2018-6391 | Netis WF2419 跨站请求伪造漏洞 | |
| CVE-2018-6390 | Kingsoft WPS Office 安全漏洞 | |
| CVE-2018-6388 | iBall iB-WRA150N 安全漏洞 | |
| CVE-2018-6387 | iBall iB-WRA150N 安全漏洞 | |
| CVE-2018-6383 | Monstra CMS 安全漏洞 | |
| CVE-2018-6381 | ZZIPlib 缓冲区错误漏洞 | |
| CVE-2017-1000356 | CloudBees Jenkins 跨站请求伪造漏洞 | |
| CVE-2017-18078 | systemd 安全漏洞 | |
| CVE-2017-1000354 | CloudBees Jenkins 安全漏洞 | |
| CVE-2017-1000353 | CloudBees Jenkins 代码问题漏洞 | |
| CVE-2017-14698 | 多款ASUS路由器安全漏洞 | |
| CVE-2018-6367 | Vastal I-Tech Buddy Zone Facebook Clone SQL注入漏洞 | |
| CVE-2018-6365 | TSiteBuilder SQL注入漏洞 | |
| CVE-2018-6364 | Multilanguage Real Estate MLM Script SQL注入漏洞 | |
| CVE-2018-6363 | Task Rabbit Clone SQL注入漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet