D-link DIR-620是友讯(D-Link)公司的一款无线路由器产品。 D-Link DIR-620中存在跨站脚本漏洞,该漏洞源于程序没有过滤‘Search’字段中特殊的字符并且没有正确的处理XMLHttpRequest对象。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。使用以下版本固件的产品受影响:firmware 1.0.3版本,1.0.37版本,1.3.1版本,1.3.3版本,1.3.7版本,1.4.0版本,2.0.22版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-12600 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2018-12592 | Polycom RealPresence Web Suite 安全漏洞 | |
| CVE-2018-12591 | Ubiquiti EdgeSwitch 安全漏洞 | |
| CVE-2018-12590 | Ubiquiti EdgeSwitch 安全漏洞 | |
| CVE-2018-12446 | com.dropbox.android application for Android 安全漏洞 | |
| CVE-2018-12445 | com.dropbox.android application for Android 安全漏洞 | |
| CVE-2018-12594 | Reliable Controls MACH-ProWebCom 安全漏洞 | |
| CVE-2018-6563 | totemomail Encryption Gateway 跨站请求伪造漏洞 | |
| CVE-2018-12558 | Perl Email::Address模块安全漏洞 | |
| CVE-2018-12327 | NTP 缓冲区错误漏洞 | |
| CVE-2018-9036 | CheckSec Canopy 跨站脚本漏洞 | |
| CVE-2018-6211 | D-Link DIR-620 操作系统命令注入漏洞 | |
| CVE-2018-6213 | D-Link DIR-620 Web server 安全漏洞 | |
| CVE-2018-12601 | sam2p 缓冲区错误漏洞 | |
| CVE-2018-0291 | 多款Cisco产品NX-OS Software Simple Network Management Protocol input packet processor 安全漏洞 | |
| CVE-2018-12599 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2018-12604 | GreenCMS 安全漏洞 | |
| CVE-2018-0330 | 多款Cisco产品NX-OS Software NX-API management API 权限许可和访问控制漏洞 | |
| CVE-2018-0314 | 多款Cisco产品FXOS Software和NX-OS Software Fabric Services组件输入验证漏洞 | |
| CVE-2018-0312 | 多款Cisco产品FXOS Software和NX-OS Software Fabric Services组件输入验证漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet