NETGEAR JGS516PE是美国网件(NETGEAR)公司的一款交换机。 NETGEAR JGS516PE devices 2.6.0.43之前版本存在安全漏洞,该漏洞源于设备在功能级别上受到缺少访问控制。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | NETGEAR ProSAFE Plus before 2.6.0.43 is susceptible to unauthenticated remote code execution. Any HTML page is allowed as a valid endpoint to submit POST requests, allowing debug action via the submitId and debugCmd parameters. The problem is publicly exposed in the login.html webpage, which has to be publicly available to perform login requests but does not implement any restriction for executing debug actions. This will allow attackers to execute system commands. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-26919.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-26928 | 9.6 CRITICAL | 多款 NETGEAR 产品授权问题漏洞 |
| CVE-2020-26907 | 9.6 CRITICAL | 多款 NETGEAR 产品命令注入漏洞 |
| CVE-2020-26906 | 9.6 CRITICAL | 多款 NETGEAR 设备安全漏洞 |
| CVE-2020-26905 | 9.6 CRITICAL | 多款 NETGEAR 设备安全漏洞 |
| CVE-2020-26904 | 9.6 CRITICAL | 多款 NETGEAR 设备安全漏洞 |
| CVE-2020-26903 | 9.6 CRITICAL | 多款 NETGEAR 设备安全漏洞 |
| CVE-2020-26902 | 9.6 CRITICAL | 多款 NETGEAR 设备命令注入漏洞 |
| CVE-2020-26901 | 9.6 CRITICAL | 多款 NETGEAR 设备信息泄露漏洞 |
| CVE-2020-26900 | 9.6 CRITICAL | 多款 NETGEAR 设备安全漏洞 |
| CVE-2020-26899 | 9.6 CRITICAL | 多款 NETGEAR 设备信息泄露漏洞 |
| CVE-2020-26898 | 9.6 CRITICAL | NETGEAR RAX40 安全漏洞 |
| CVE-2020-26897 | 9.6 CRITICAL | NETGEAR RBR750 安全漏洞 |
| CVE-2020-26926 | 9.6 CRITICAL | 多款 NETGEAR 产品授权问题漏洞 |
| CVE-2020-26927 | 9.4 CRITICAL | 多款 NETGEAR 产品授权问题漏洞 |
| CVE-2020-26908 | 9.4 CRITICAL | 多款 NETGEAR 设备安全漏洞 |
| CVE-2020-26920 | 8.8 HIGH | 多款 NETGEAR 设备命令注入漏洞 |
| CVE-2020-26909 | 8.8 HIGH | 多款 NETGEAR 设备命令注入漏洞 |
| CVE-2020-26910 | 8.4 HIGH | 多款 NETGEAR 产品命令注入漏洞 |
| CVE-2020-26911 | 8.3 HIGH | 多款 NETGEAR 设备安全漏洞 |
| CVE-2020-26921 | 8.3 HIGH | 多款 NETGEAR 设备安全漏洞 |
显示前 20 条,共 41 条。 查看全部 → →
暂无评论