Optilink Network OP-XT71000N是印度Optilink Network公司的一款无线路由器。 Optilink Network OP-XT71000N V2.2版本存在跨站请求伪造漏洞,该漏洞源于其对mgm_config_file.asp的保护不足允许攻击者创建一个精心制作的CSRF表单将恶意xml数据发送到/boaform/admin/formMgmConfigUpload允许攻击者获得全部特权并完全破坏路由器和网络。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CSRF allows to Add Network Traffic Control Type Rule | https://github.com/huzaifahussain98/CVE-2020-23586 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-45868 | 8.4 HIGH | H2database 安全漏洞 |
| CVE-2022-44251 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-45472 | CAE LearningSpace Enterprise 跨站脚本漏洞 | |
| CVE-2022-45280 | EyouCms 跨站脚本漏洞 | |
| CVE-2022-45278 | JIZHICMS SQL注入漏洞 | |
| CVE-2022-44257 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44256 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44255 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44254 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44253 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44252 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-44259 | TOTOLINK LR350 缓冲区错误漏洞 | |
| CVE-2022-44250 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-44249 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-44140 | JIZHICMS SQL注入漏洞 | |
| CVE-2022-44139 | Apartment Visitor Management System SQL注入漏洞 | |
| CVE-2022-44120 | DedeCMS SQL注入漏洞 | |
| CVE-2022-44118 | DedeCMS 安全漏洞 | |
| CVE-2022-44117 | Boa SQL注入漏洞 | |
| CVE-2022-43213 | Billing System Project SQL注入漏洞 |
Showing top 20 of 67 CVEs. View all on vendor page → →
No comments yet