Chiyu CHIYU BF-430等都是中国台湾七友科技(Chiyu)公司的一款为门禁、考勤系统等设备提供通讯的联网服务器。 CHIYU 多款产品存在跨站脚本漏洞,该漏洞源于CHIYU科技的一些物联网设备中存在未经认证的XSS漏洞,包括BF-630、BF-450M、BF-430、BF-431、BF631-W、BF830-W、Webpass、bf - min - w和SEMAC,原因是在生成HTTP 404消息时缺乏消毒。攻击者可利用该漏洞执行客户端代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CHIYU BF-430, BF-431 and BF-450M TCP/IP Converter devices contain a cross-site scripting vulnerability due to a lack of sanitization of the input on the components man.cgi, if.cgi, dhcpc.cgi, and ppp.cgi. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-31250.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-36142 | BloofoxCMS 路径遍历漏洞 | |
| CVE-2021-30475 | libaom 缓冲区错误漏洞 | |
| CVE-2020-15077 | OpenVPN 授权问题漏洞 | |
| CVE-2020-36382 | OpenVPN 代码问题漏洞 | |
| CVE-2021-26994 | NetApp Clustered Data ONTAP 安全漏洞 | |
| CVE-2021-3565 | tpm2-tools 信任管理问题漏洞 | |
| CVE-2020-7469 | FreeBSD 资源管理错误漏洞 | |
| CVE-2021-22516 | Micro Focus Secure API Manager 日志信息泄露漏洞 | |
| CVE-2020-27301 | Realtek RTL8710 缓冲区错误漏洞 | |
| CVE-2020-27302 | Realtek RTL8710 缓冲区错误漏洞 | |
| CVE-2021-28091 | Lasso 数据伪造问题漏洞 | |
| CVE-2021-33054 | SOGo 数据伪造问题漏洞 | |
| CVE-2021-31249 | 多款Chiyu产品注入漏洞 | |
| CVE-2020-36141 | BloofoxCms 代码问题漏洞 | |
| CVE-2020-36140 | BloofoxCms 跨站请求伪造漏洞 | |
| CVE-2020-36139 | BloofoxCms 跨站脚本漏洞 | |
| CVE-2020-29322 | D-Link DIR-880L 信息泄露漏洞 | |
| CVE-2020-29323 | D-Link DIR-885L MFC 信息泄露漏洞 | |
| CVE-2020-29324 | D-Link DIR-895L MFC 信息泄露漏洞 | |
| CVE-2020-29321 | D-Link DIR-868L 信息泄露漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论