OpenWrt LuCI是一款用于OpenWrt(Linux发行版)的图形化配置界面。 OpenWrt LuCI 0.10及之前版本中的admin/status/realtime/bandwidth_status和admin/status/realtime/wireless_status端点存在命令操作系统命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Exp of cve-2019-12272 | https://github.com/HACHp1/LuCI_RCE_exp | POC Details |
| 2 | Version-contains-cve-2019-12272 | https://github.com/roguedream/lede-17.01.3 | POC Details |
| 3 | Version-contains-cve-2019-12272 | https://github.com/nevercodecorrect/lede-17.01.3 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2017-17061 | Open-Xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2017-5212 | Open-Xchange OX App Suite 访问控制错误漏洞 | |
| CVE-2019-12300 | Buildbot 授权问题漏洞 | |
| CVE-2019-9949 | 多款Western Digital产品后置链接漏洞 | |
| CVE-2019-12297 | Motorola CX2和Motorola M2 格式化字符串错误漏洞 | |
| CVE-2019-11873 | wolfSSL 缓冲区错误漏洞 | |
| CVE-2019-12295 | Wireshark 代码注入漏洞 | |
| CVE-2019-12293 | Poppler 缓冲区错误漏洞 | |
| CVE-2019-12042 | 多款Panda Security产品权限许可和访问控制问题漏洞 | |
| CVE-2017-5210 | Open-Xchange OX App Suite 信息泄露漏洞 | |
| CVE-2017-5211 | Open-Xchange OX App Suite 输入验证错误漏洞 | |
| CVE-2017-17060 | Open-Xchange OX App Suite 授权问题漏洞 | |
| CVE-2017-15652 | Artifex Software Ghostscript 信息泄露漏洞 | |
| CVE-2017-15030 | Open-Xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2017-15029 | Open-Xchange OX App Suite 代码问题漏洞 | |
| CVE-2019-12301 | Percona Server 授权问题漏洞 | |
| CVE-2017-13668 | Open-Xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2017-11740 | ZOHO ManageEngine Application Manager 输入验证错误漏洞 | |
| CVE-2017-11739 | ZOHO ManageEngine Application Manager 跨站脚本漏洞 | |
| CVE-2017-11738 | ZOHO ManageEngine Application Manager SQL注入漏洞 |
Showing top 20 of 48 CVEs. View all on vendor page → →
No comments yet