Ax-Solutions Visual Tools Dvr Vx16是美国Ax-Solutions公司的一种视频监控系统。用于图像分析。 Ax-Solutions Visual Tools DVR VX16 4.2.28.0 中存在操作系统命令注入漏洞,未经身份验证的攻击者可以通过 cgi-bin/slogin/login.py Uaer-Agent HTTP 标头中的 shell 元字符实现远程命令执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | In Visual Tools DVR VX16 4.2.28.0, an unauthenticated attacker can achieve remote command execution via shell metacharacters in the cgi-bin/slogin/login.py User-Agent HTTP header. | https://github.com/adubaldo/CVE-2021-42071 | POC详情 |
| 2 | Visual Tools DVR VX16 4.2.28.0 could allow an unauthenticated, remote attacker to perform command injection attacks against an affected device. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-42071.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23447 | 5.4 MEDIUM | Teddy 跨站脚本漏洞 |
| CVE-2021-42089 | Zammad 信息泄露漏洞 | |
| CVE-2021-42086 | Zammad 安全漏洞 | |
| CVE-2021-42087 | Zammad 安全漏洞 | |
| CVE-2021-42085 | Zammad 跨站脚本漏洞 | |
| CVE-2021-42095 | NetSarang Xshell 安全漏洞 | |
| CVE-2020-21725 | 嘉兴想天信息科技 OpenSNS SQL注入漏洞 | |
| CVE-2020-21726 | 嘉兴想天信息科技 OpenSNS SQL注入漏洞 | |
| CVE-2020-21729 | Jeecms 跨站脚本漏洞 | |
| CVE-2021-38298 | ZOHO ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2020-21865 | ThinkPHP50-CMS 代码问题漏洞 | |
| CVE-2021-42088 | Zammad 跨站脚本漏洞 | |
| CVE-2021-42090 | Zammad 代码问题漏洞 | |
| CVE-2021-42091 | Zammad 代码问题漏洞 | |
| CVE-2021-42092 | Zammad 跨站脚本漏洞 | |
| CVE-2021-42093 | Zammad 安全漏洞 | |
| CVE-2021-42094 | Zammad 命令注入漏洞 | |
| CVE-2021-37762 | Zoho ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2021-37919 | Zoho ManageEngine ADManager Plus 代码问题漏洞 | |
| CVE-2021-37920 | Zoho ManageEngine ADManager Plus 代码问题漏洞 |
显示前 20 条,共 44 条。 查看全部 → →
暂无评论