Trendnet AC2600是美国趋势网络(Trendnet)公司的一款无线路由器。 Trendnet AC2600 TEW-827DRU 2.08B01版本存在授权问题漏洞,该漏洞源于设备的会话管理方面存在缺陷。路由器的管理软件管理基于IP地址的web会话,而不是验证客户端cookies、会话令牌等。这允许攻击者可利用该漏洞(无论是来自不同的计算机,同一台机器上的不同的web浏览器,等等)接管一个现有的会话。攻击者能够欺骗或接管原始用户会话的原始IP地址。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Trendnet AC2600 TEW-827DRU | 2.08B01 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-20156 | Trendnet AC2600 数据伪造问题漏洞 | |
| CVE-2021-20162 | Trendnet AC2600 安全漏洞 | |
| CVE-2021-20160 | Trendnet AC2600 操作系统命令注入漏洞 | |
| CVE-2021-20155 | Trendnet AC2600 信任管理问题漏洞 | |
| CVE-2021-20153 | Trendnet AC2600 后置链接漏洞 | |
| CVE-2021-20154 | Trendnet AC2600 安全漏洞 | |
| CVE-2021-20152 | Trendnet AC2600 访问控制错误漏洞 | |
| CVE-2021-20159 | Trendnet AC2600 操作系统命令注入漏洞 | |
| CVE-2021-20157 | Trendnet AC2600 安全漏洞 | |
| CVE-2021-20158 | Trendnet AC2600 访问控制错误漏洞 | |
| CVE-2021-20161 | Trendnet AC2600 访问控制错误漏洞 | |
| CVE-2021-20134 | D-Link DIR-2640 路径遍历漏洞 | |
| CVE-2021-20132 | D-Link DIR-2640 信任管理问题漏洞 | |
| CVE-2021-20133 | D-Link DIR-2640 路径遍历漏洞 | |
| CVE-2021-45379 | Glewlwyd SSO server 授权问题漏洞 | |
| CVE-2020-29292 | Iball WRD12EN 跨站请求伪造漏洞 | |
| CVE-2021-45815 | Quectel UC20 跨站脚本漏洞 | |
| CVE-2021-45818 | SAFARI Montage 注入漏洞 | |
| CVE-2021-45427 | Emerson XWEB 300D EVO 路径遍历漏洞 | |
| CVE-2021-20168 | Netgear RAX43 授权问题漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet