Lantronix SecureLinx Spider(SLS)是一款可扩展的KVM交换机设备。 Lantronix SLS 2.2+版本中的auth.asp登录页面存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Lantronix SecureLinx Spider (SLS) 2.2+ devices have XSS in the auth.asp login page. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-10383.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2017-18373 | Billion Electric 5200W-T 信任管理问题漏洞 | |
| CVE-2019-11675 | groonga-httpd 竞争条件问题漏洞 | |
| CVE-2019-11676 | ZOHO ManageEngine Firewall Analyzer 跨站脚本漏洞 | |
| CVE-2019-11677 | ZOHO ManageEngine Firewall Analyzer 代码问题漏洞 | |
| CVE-2019-11678 | ZOHO ManageEngine Firewall Analyzer SQL注入漏洞 | |
| CVE-2019-11682 | Taps Lab MailCarrier 缓冲区错误漏洞 | |
| CVE-2017-18368 | ZyXEL P660HN-T1A 操作系统命令注入漏洞 | |
| CVE-2017-18369 | Billion Electric 5200W-T 操作系统命令注入漏洞 | |
| CVE-2017-18370 | ZyXEL P660HN-T1A 操作系统命令注入漏洞 | |
| CVE-2017-18371 | ZyXEL P660HN-T1A 信任管理问题漏洞 | |
| CVE-2017-18372 | Billion Electric 5200W-T 操作系统命令注入漏洞 | |
| CVE-2019-11687 | NEMA DICOM 输入验证错误漏洞 | |
| CVE-2017-18374 | ZyXEL P660HN-T1A 信任管理问题漏洞 | |
| CVE-2019-11683 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2019-9017 | SolarWinds DameWare Mini Remote Control 缓冲区错误漏洞 | |
| CVE-2018-16716 | NCBI ToolBox 路径遍历漏洞 | |
| CVE-2018-16717 | NCBI ToolBox 缓冲区错误漏洞 | |
| CVE-2018-16718 | NCBI ToolBox 跨站脚本漏洞 | |
| CVE-2018-16960 | Open XDMoD 跨站脚本漏洞 | |
| CVE-2018-16961 | Open XDMoD 路径遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet