Yeastar Yeastar NeoGate TG400是西班牙Yeastar公司的一个应用软件。提供为电信经销商提供了一个平台,可通过其全方位的功能,可伸缩性和UC功能轻松启动托管的PBX业务。 Yeastar NeoGate TG400 中存在路径遍历漏洞。该漏洞源于产品未能正确地过滤资源或文件路径中的特殊元素,经过身份验证的用户可以解密固件,并可以读取敏感信息,如密码或解密密钥。以下产品及版本受到影响:Yeastar NeoGate TG400 91.3.0.3。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/SQSamir/CVE-2021-27328 | POC Details |
| 2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%BC%8F%E6%B4%9E/%E6%9C%97%E8%A7%86%20TG400%20GSM%20%E7%BD%91%E5%85%B3%E7%9B%AE%E5%BD%95%E9%81%8D%E5%8E%86%20CVE-2021-27328.md | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-23342 | 8.6 HIGH | Cross-site Scripting (XSS) |
| CVE-2020-36252 | 6.8 MEDIUM | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36250 | 6.1 MEDIUM | Owncloud ownCloud 加密问题漏洞 |
| CVE-2020-36248 | 3.9 LOW | Owncloud ownCloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36251 | 3.5 LOW | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-12374 | 多款 Intel Server System 产品缓冲区错误漏洞 | |
| CVE-2021-22702 | Schneider PowerLogic 产品信息泄露漏洞 | |
| CVE-2020-13549 | Sytech XL Reporter 权限许可和访问控制问题漏洞 | |
| CVE-2021-27214 | ZOHO ManageEngine ServiceDesk Plus 代码问题漏洞 | |
| CVE-2021-27351 | Telegram 代码问题漏洞 | |
| CVE-2021-26713 | Digium Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2020-35499 | Linux kernel 代码问题漏洞 | |
| CVE-2021-27509 | Visualware MyConnection Server 安全漏洞 | |
| CVE-2021-3189 | Npm slashify 输入验证错误漏洞 | |
| CVE-2020-12668 | HubSpot Jinjava 信息泄露漏洞 | |
| CVE-2020-12873 | Alfresco Software Alfresco Enterprise和Alfresco 注入漏洞 | |
| CVE-2020-24392 | Voloko Twitter-stream 信任管理问题漏洞 | |
| CVE-2020-24393 | TweetStream 信任管理问题漏洞 | |
| CVE-2020-24617 | Mailtrain SQL注入漏洞 | |
| CVE-2020-27997 | Smartstore SmartStoreNET 跨站请求伪造漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet