LG N1T1是一个动态随机存取存储器。 LG N1T1 10124设备存在操作系统命令注入漏洞,该漏洞源于设备商的网络连接存储中的en/ajp/plugins/access.ssh/checkInstall.php的destServer参数没有经过有效的验证和转义,这允许未经身份验证的攻击者利用该漏洞可以实现系统命令注入而获得root用户权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23406 | 8.1 HIGH | Remote Code Execution (RCE) |
| CVE-2021-23430 | 7.5 HIGH | Directory Traversal |
| CVE-2021-23429 | 6.5 MEDIUM | Denial of Service (DoS) |
| CVE-2021-23431 | 5.4 MEDIUM | Cross-site Request Forgery (CSRF) |
| CVE-2021-23432 | 5.4 MEDIUM | Prototype Pollution |
| CVE-2020-18917 | DedeCMS跨站请求伪造漏洞 | |
| CVE-2021-36690 | Sqlite 缓冲区错误漏洞 | |
| CVE-2020-18913 | Envoy SQL注入漏洞 | |
| CVE-2021-39510 | D-Link DIR816 命令注入漏洞 | |
| CVE-2021-39509 | D-Link DIR-816 命令注入漏洞 | |
| CVE-2021-32263 | ok-file-formats 缓冲区错误漏洞 | |
| CVE-2021-38714 | sourceforge Plib输入验证错误漏洞 | |
| CVE-2021-37538 | PrestaShop SQL注入漏洞 | |
| CVE-2021-39375 | Philips Healthcare Tasy Electronic Medical Record SQL注入漏洞 | |
| CVE-2021-39376 | Philips Healthcare Tasy Electronic Medical RecordSQL注入漏洞 | |
| CVE-2021-38556 | RaspAP 命令注入漏洞 | |
| CVE-2021-38557 | RaspAP安全漏洞 | |
| CVE-2021-36385 | Cerner Mobile Care SQL注入漏洞 | |
| CVE-2021-38613 | NASCENT RemKon Device Manager 代码问题漏洞 | |
| CVE-2021-38612 | NASCENT RemKon Device Manager 路径遍历漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet