Glewlwyd SSO server是一个用于 OAuth2 和 OpenID Connect 身份验证的多因素身份验证的单点登录 (SSO) 服务器。 Glewlwyd SSO server 2.0.0存在安全漏洞,该漏洞源于不正确的访问控制。一个用户可以在没有密码的情况下尝试以另一个用户身份登录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-20158 | Trendnet AC2600 访问控制错误漏洞 | |
| CVE-2021-20161 | Trendnet AC2600 访问控制错误漏洞 | |
| CVE-2021-20162 | Trendnet AC2600 安全漏洞 | |
| CVE-2021-20160 | Trendnet AC2600 操作系统命令注入漏洞 | |
| CVE-2021-20155 | Trendnet AC2600 信任管理问题漏洞 | |
| CVE-2021-20153 | Trendnet AC2600 后置链接漏洞 | |
| CVE-2021-20154 | Trendnet AC2600 安全漏洞 | |
| CVE-2021-20152 | Trendnet AC2600 访问控制错误漏洞 | |
| CVE-2021-20159 | Trendnet AC2600 操作系统命令注入漏洞 | |
| CVE-2021-20157 | Trendnet AC2600 安全漏洞 | |
| CVE-2021-20163 | Trendnet AC2600 安全漏洞 | |
| CVE-2021-20156 | Trendnet AC2600 数据伪造问题漏洞 | |
| CVE-2021-20134 | D-Link DIR-2640 路径遍历漏洞 | |
| CVE-2021-20132 | D-Link DIR-2640 信任管理问题漏洞 | |
| CVE-2021-20133 | D-Link DIR-2640 路径遍历漏洞 | |
| CVE-2020-29292 | Iball WRD12EN 跨站请求伪造漏洞 | |
| CVE-2021-45815 | Quectel UC20 跨站脚本漏洞 | |
| CVE-2021-45818 | SAFARI Montage 注入漏洞 | |
| CVE-2021-45427 | Emerson XWEB 300D EVO 路径遍历漏洞 | |
| CVE-2021-20168 | Netgear RAX43 授权问题漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet