ZTE ZXHN F670和ZTE ZXHN H108N都是中国中兴通讯(ZTE)公司的一款调制解调器。 部分中兴设备存在输入验证错误漏洞,该漏洞源于这些设备支持通过web管理页面配置静态前缀。通过构造POST请求消息并将请求发送到静态路由规则配置接口的创建中,可以绕过前端代码的限制。WEB服务后端无法有效地验证异常输入。攻击者可利用该漏洞可以成功利用该漏洞篡改参数值。以下产品及版本受到影响:ZXHN Z500 V1.0.0.2B1.1000,ZXHN F670L V1.1.10P1N2E, ZXHN Z
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ZXHN Z500 | Affects: V1.0.0.2B1.1000 | - |
|
| - | ZXHN F670L | Affects: V1.1.10P1N2E | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-28942 | PrimeKey Solutions PrimeKey EJBCA 信任管理问题漏洞 | |
| CVE-2020-25699 | Moodle 访问控制错误漏洞 | |
| CVE-2020-28054 | TSMManager Collector 信息泄露漏洞 | |
| CVE-2020-8279 | Nextcloud 信任管理问题漏洞 | |
| CVE-2020-8278 | Nextcloud Social app 访问控制错误漏洞 | |
| CVE-2019-20933 | Influxdata InfluxDB 授权问题漏洞 | |
| CVE-2020-5947 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-25703 | Moodle 信息泄露漏洞 | |
| CVE-2020-25702 | Moodle 跨站脚本漏洞 | |
| CVE-2020-25700 | Moodle SQL注入漏洞 | |
| CVE-2020-25701 | Moodle 访问控制错误漏洞 | |
| CVE-2020-28947 | MISP 跨站脚本漏洞 | |
| CVE-2020-22394 | YzmCMS 跨站脚本漏洞 | |
| CVE-2020-28949 | Pear Archive_Tar 注入漏洞 | |
| CVE-2020-28948 | Pear Archive_Tar 代码问题漏洞 | |
| CVE-2020-28951 | OpenWrt 资源管理错误漏洞 | |
| CVE-2020-28924 | Rclone 安全特征问题漏洞 | |
| CVE-2020-28350 | Sokrates SOWA SowaSQL 跨站脚本漏洞 | |
| CVE-2020-25989 | Pritunl-client 后置链接漏洞 | |
| CVE-2020-28210 | Schneider Electric EcoStruxure Building Operation WebStation 跨站脚本漏洞 |
Showing top 20 of 54 CVEs. View all on vendor page → →
No comments yet