throughtek ThroughTek Kalay Platform是中国物联智慧股份有限公司(throughtek)公司的一个应用软件。利用 P2P 技术启用 Kalay Cloud Platform 服务。 ThroughTek Kalay Platform 中存在访问控制错误漏洞,该漏洞源于产品网络允许通过20字节的UUID冒充ThroughTek设备。攻击者可通过该漏洞获得用户的访问凭据。以下产品及版本受到影响:ThroughTek Kalay P2P SDK 3.1.5 版本及之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-18164 | TPshop SQL注入漏洞 | |
| CVE-2021-39247 | GNU Zint Barcode Generator 缓冲区错误漏洞 | |
| CVE-2020-23330 | Bento4 代码问题漏洞 | |
| CVE-2020-23333 | Bento4 缓冲区错误漏洞 | |
| CVE-2020-23334 | Bento4 缓冲区错误漏洞 | |
| CVE-2020-23341 | ATutor 跨站脚本漏洞 | |
| CVE-2021-39250 | Invision Community 跨站脚本漏洞 | |
| CVE-2021-39249 | Invision Community 安全特征问题漏洞 | |
| CVE-2020-23332 | Bento4 缓冲区错误漏洞 | |
| CVE-2021-21810 | AT&T Labs Xmill 缓冲区错误漏洞 | |
| CVE-2021-38702 | Cyberoam NetGenie 跨站脚本漏洞 | |
| CVE-2020-28594 | PrusaSlicer 资源管理错误漏洞 | |
| CVE-2020-13589 | Rukovoditel SQL注入漏洞 | |
| CVE-2020-13588 | Rukovoditel SQL注入漏洞 | |
| CVE-2021-21832 | Deamon Tools Pro 输入验证错误漏洞 | |
| CVE-2020-22937 | EmpireCMS 代码注入漏洞 | |
| CVE-2021-25263 | Yandex Browser 安全漏洞 | |
| CVE-2021-39240 | Haproxy HAProxy 安全漏洞 | |
| CVE-2021-39241 | Haproxy HAProxy 安全漏洞 | |
| CVE-2021-39242 | Haproxy HAProxy 安全漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet