Zxelink Wireless Controller是中国中兴易联(Zxelink)公司的一款用于运营级别的无线路由器。 ZXELINK wireless controller存在SQL注入漏洞,远程攻击者可利用该漏洞不需要登录。通过发送恶意SQL语句,因为设备没有正确地过滤参数,成功使用可以获得管理权限。以下产品及版本受到影响:ZXV10 W908所有版本及MIPS_A_1022IPV6R3T6P7Y20之前版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | ZXV10 W908 | all versions before MIPS_A_1022IPV6R3T6P7Y20 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-25181 | Wecon Technologies WECON Technologies PLC Editor 缓冲区错误漏洞 | |
| CVE-2020-9117 | 多款Huawei产品缓冲区错误漏洞 | |
| CVE-2020-9114 | Huawei FusionCompute 权限许可和访问控制问题漏洞 | |
| CVE-2020-4128 | Hcl Technologies Domino 授权问题漏洞 | |
| CVE-2020-7545 | 多款Schneider Electric产品安全漏洞 | |
| CVE-2020-7546 | 多款 Schneider Electric 产品跨站脚本漏洞 | |
| CVE-2020-7547 | Schneider Electric Power Scada和EcoStruxure Power Monitoring Expert 安全漏洞 | |
| CVE-2020-7548 | 多款 Schneider Electric 产品安全特征问题漏洞 | |
| CVE-2020-7533 | 多款 Schneider Electric 产品信任管理问题漏洞 | |
| CVE-2020-25177 | Wecon Technologies WECON Technologies PLC Editor 缓冲区错误漏洞 | |
| CVE-2019-16958 | Desk 跨站脚本漏洞 | |
| CVE-2020-26762 | Edimax Technology Ipcam Ic-3116w和Edimax Technology Ipcam Ic-3140w 缓冲区错误漏洞 | |
| CVE-2020-28993 | ATX miniCMTS200a Broadband Gateway 路径遍历漏洞 | |
| CVE-2020-28971 | 西部数据 Western Digital My Cloud 授权问题漏洞 | |
| CVE-2020-28940 | Western Digital My Cloud OS devices 授权问题漏洞 | |
| CVE-2020-28970 | Western Digital My Cloud OS 授权问题漏洞 | |
| CVE-2020-11990 | Apache Cordova 安全漏洞 | |
| CVE-2020-29315 | ThinkAdmin 跨站脚本漏洞 | |
| CVE-2020-8539 | Kia Motors Head Unit 访问控制错误漏洞 |
暂无评论