F5 NGINX Controller是美国F5公司的一款用于NGINX的集中式监视和管理平台。该平台支持使用可视化界面管理多个NGINX实例。 F5 NGINX Controller 3.2.0之前版本中存在安全漏洞,该漏洞源于默认情况,NGINX Controller和NGINX Plus进程之间的通信会跳过TLS验证。攻击者可通过实施中间人攻击利用该漏洞拦截通信通道并读取/修改传输中的数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | NGINX Controller | < 3.2.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-18734 | 多款NETGEAR产品注入漏洞 | |
| CVE-2020-12105 | OpenConnect 输入验证错误漏洞 | |
| CVE-2017-18748 | 多款NETGEAR产品安全漏洞 | |
| CVE-2017-18736 | 多款NETGEAR产品注入漏洞 | |
| CVE-2017-18737 | 多款NETGEAR产品注入漏洞 | |
| CVE-2017-18735 | 多款NETGEAR产品注入漏洞 | |
| CVE-2017-18733 | 多款NETGEAR产品授权问题漏洞 | |
| CVE-2017-18732 | NETGEAR R6300、PLW1000和PLW1010 授权问题漏洞 | |
| CVE-2020-7132 | HPE Onboard Administrator 跨站脚本漏洞 | |
| CVE-2020-12113 | BigBlueButton 跨站脚本漏洞 | |
| CVE-2017-18738 | 多款NETGEAR产品缓冲区错误漏洞 | |
| CVE-2017-18739 | 多款NETGEAR产品缓冲区错误漏洞 | |
| CVE-2017-18740 | 多款NETGEAR产品安全漏洞 | |
| CVE-2017-18741 | 多款NETGEAR产品安全漏洞 | |
| CVE-2017-18742 | 多款NETGEAR产品跨站请求伪造漏洞 | |
| CVE-2017-18743 | 多款NETGEAR产品授权问题漏洞 | |
| CVE-2017-18744 | 多款NETGEAR产品缓冲区错误漏洞 | |
| CVE-2017-18745 | 多款NETGEAR产品跨站脚本漏洞 | |
| CVE-2017-18746 | 多款NETGEAR产品安全漏洞 | |
| CVE-2017-18747 | 多款NETGEAR产品输入验证错误漏洞 |
Showing top 20 of 79 CVEs. View all on vendor page → →
No comments yet