Draytek VigorConnect是中国居易科技(Draytek)公司的一种易于使用、重量轻、用于 DrayTek 产品的单站点中央管理系统。 Draytek VigorConnect 中存在安全漏洞,该漏洞源于产品WebServlet的file download功能未能对高权限文件做有效处理。攻击者可通过该漏洞下载具有根权限的文件。以下产品及版本受到影响:Draytek VigorConnect 1.6.0-B3。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Draytek VigorConnect | 1.6.0-B3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Draytek VigorConnect 1.6.0-B3 is susceptible to local file inclusion in the file download functionality of the WebServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-20124.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-22035 | Vmware VMware vRealize Log Insight 注入漏洞 | |
| CVE-2021-34814 | Proofpoint Spam Engine 访问控制错误漏洞 | |
| CVE-2021-39304 | Proofpoint Enterprise Protection 代码问题漏洞 | |
| CVE-2021-22033 | vmware VMware vRealize Operations 代码问题漏洞 | |
| CVE-2021-20123 | Draytek VigorConnect 路径遍历漏洞 | |
| CVE-2021-20125 | Draytek VigorConnect 代码问题漏洞 | |
| CVE-2021-20126 | Draytek VigorConnect 跨站请求伪造漏洞 | |
| CVE-2021-20127 | Draytek VigorConnect 访问控制错误漏洞 | |
| CVE-2021-20128 | Draytek VigorConnect 跨站脚本漏洞 | |
| CVE-2021-20129 | Draytek VigorConnect 日志信息泄露漏洞 | |
| CVE-2021-41075 | ZOHO ManageEngine OpManager SQL注入漏洞 | |
| CVE-2021-22036 | Vmware VMware vRealize Log Insight 信息泄露漏洞 | |
| CVE-2021-40843 | Proofpoint Insider Threat Management Server 代码问题漏洞 | |
| CVE-2021-40842 | Proofpoint Insider Threat Management Server SQL注入漏洞 | |
| CVE-2021-20130 | ZOHO ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2021-20131 | ZOHO ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2021-42223 | Online Dj Booking Management System 跨站脚本漏洞 | |
| CVE-2021-42224 | Ifsc Code Finder Project SQL注入漏洞 | |
| CVE-2021-40493 | ZOHO ManageEngine OpManager SQL注入漏洞 |
暂无评论