Draytek VigorConnect是中国居易科技(Draytek)公司的一种易于使用、重量轻、用于 DrayTek 产品的单站点中央管理系统。 Draytek VigorConnect 中存在路径遍历漏洞,该漏洞源于产品的DownloadFileServlet的文件下载功能存在安全问题。攻击者可通过该漏洞下载操作系统中具有root权限的的文件。以下产品及版本受到影响:Draytek VigorConnect 1.6.0-B3。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Draytek VigorConnect | 1.6.0-B3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Draytek VigorConnect 1.6.0-B3 is susceptible to local file inclusion in the file download functionality of the DownloadFileServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-20123.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-22035 | Vmware VMware vRealize Log Insight 注入漏洞 | |
| CVE-2021-34814 | Proofpoint Spam Engine 访问控制错误漏洞 | |
| CVE-2021-39304 | Proofpoint Enterprise Protection 代码问题漏洞 | |
| CVE-2021-22033 | vmware VMware vRealize Operations 代码问题漏洞 | |
| CVE-2021-20124 | Draytek VigorConnect 路径遍历漏洞 | |
| CVE-2021-20125 | Draytek VigorConnect 代码问题漏洞 | |
| CVE-2021-20126 | Draytek VigorConnect 跨站请求伪造漏洞 | |
| CVE-2021-20127 | Draytek VigorConnect 访问控制错误漏洞 | |
| CVE-2021-20128 | Draytek VigorConnect 跨站脚本漏洞 | |
| CVE-2021-20129 | Draytek VigorConnect 日志信息泄露漏洞 | |
| CVE-2021-41075 | ZOHO ManageEngine OpManager SQL注入漏洞 | |
| CVE-2021-22036 | Vmware VMware vRealize Log Insight 信息泄露漏洞 | |
| CVE-2021-40843 | Proofpoint Insider Threat Management Server 代码问题漏洞 | |
| CVE-2021-40842 | Proofpoint Insider Threat Management Server SQL注入漏洞 | |
| CVE-2021-20130 | ZOHO ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2021-20131 | ZOHO ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2021-42223 | Online Dj Booking Management System 跨站脚本漏洞 | |
| CVE-2021-42224 | Ifsc Code Finder Project SQL注入漏洞 | |
| CVE-2021-40493 | ZOHO ManageEngine OpManager SQL注入漏洞 |
No comments yet