D-link DSL-2888A是中国友讯(D-link)公司的一款统一服务路由器。 D-Link DSL-2888A devices with firmware prior to AU_2.31_V1.1.47ae55 存在安全漏洞,该漏洞源于响应体中公开敏感信息,如hashed的admin登录密码、Internet提供商连接用户名和明文密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%BC%8F%E6%B4%9E/D-Link%20DSL-28881A%20%E4%BF%A1%E6%81%AF%E6%B3%84%E9%9C%B2%20CVE-2020-24577.md | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-7794 | 9.8 CRITICAL | Command Injection |
| CVE-2020-7784 | 9.8 CRITICAL | command_injection |
| CVE-2020-28468 | 8.1 HIGH | Improper Control of Generation of Code ('Code Injection') |
| CVE-2020-27262 | Innokas Medical Innokas Yhtyma Oy Vital Signs Monitor 跨站脚本漏洞 | |
| CVE-2021-3025 | Invision Community SQL注入漏洞 | |
| CVE-2020-25950 | Awbs Advanced Webhost Billing System 跨站请求伪造漏洞 | |
| CVE-2021-3111 | Portlandlabs Concrete5 跨站脚本漏洞 | |
| CVE-2020-5804 | Marvell QConvergeConsole 路径遍历漏洞 | |
| CVE-2020-5805 | Marvell QConvergeConsole 安全漏洞 | |
| CVE-2020-25678 | 部分Red Hat产品 安全漏洞 | |
| CVE-2020-27260 | Innokas Medical Innokas Yhtyma Oy Vital Signs Monitor 注入漏洞 | |
| CVE-2020-8584 | Element OS 代码注入漏洞 | |
| CVE-2020-35131 | Cockpit 代码注入漏洞 | |
| CVE-2020-17502 | Barco Transform NDN-210 命令注入漏洞 | |
| CVE-2020-17503 | Barco Transform NDN-210 命令注入漏洞 | |
| CVE-2020-17504 | Barco Transform NDN-210 命令注入漏洞 | |
| CVE-2020-28208 | Rocket.Chat 安全漏洞 | |
| CVE-2020-26664 | VideoLAN VLC media player 缓冲区错误漏洞 |
No comments yet