Draytek VigorConnect是中国居易科技(Draytek)公司的一种易于使用、重量轻、用于 DrayTek 产品的单站点中央管理系统。 Draytek VigorConnect 1.6.0-B3 版本存在跨站脚本漏洞,该漏洞源于软件的网络菜单页面中的“概要名称”字段缺乏有效的验证与转义,容易受到存储型的跨站脚本的攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Draytek VigorConnect | 1.6.0-B3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-22035 | Vmware VMware vRealize Log Insight 注入漏洞 | |
| CVE-2021-34814 | Proofpoint Spam Engine 访问控制错误漏洞 | |
| CVE-2021-39304 | Proofpoint Enterprise Protection 代码问题漏洞 | |
| CVE-2021-22033 | vmware VMware vRealize Operations 代码问题漏洞 | |
| CVE-2021-20123 | Draytek VigorConnect 路径遍历漏洞 | |
| CVE-2021-20124 | Draytek VigorConnect 路径遍历漏洞 | |
| CVE-2021-20125 | Draytek VigorConnect 代码问题漏洞 | |
| CVE-2021-20126 | Draytek VigorConnect 跨站请求伪造漏洞 | |
| CVE-2021-20127 | Draytek VigorConnect 访问控制错误漏洞 | |
| CVE-2021-20129 | Draytek VigorConnect 日志信息泄露漏洞 | |
| CVE-2021-41075 | ZOHO ManageEngine OpManager SQL注入漏洞 | |
| CVE-2021-22036 | Vmware VMware vRealize Log Insight 信息泄露漏洞 | |
| CVE-2021-40843 | Proofpoint Insider Threat Management Server 代码问题漏洞 | |
| CVE-2021-40842 | Proofpoint Insider Threat Management Server SQL注入漏洞 | |
| CVE-2021-20130 | ZOHO ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2021-20131 | ZOHO ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2021-42223 | Online Dj Booking Management System 跨站脚本漏洞 | |
| CVE-2021-42224 | Ifsc Code Finder Project SQL注入漏洞 | |
| CVE-2021-40493 | ZOHO ManageEngine OpManager SQL注入漏洞 |
No comments yet