C-DATA FD702XW-X-R430是中国C-DATA公司的一款路由器。 C-DATA FD702XW-X-R430 v2.1.13_X001 存在操作系统命令注入漏洞,该漏洞源于formlanipv6中va_cmd参数缺少对于数据的转义和过滤。攻击者通过精心设计的HTTP请求利用该漏洞执行任意命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | C-DATA FD702XW-X-R430 v2.1.13_X001 was discovered to contain a command injection vulnerability via the va_cmd parameter in formlanipv6. This vulnerability allows attackers to execute arbitrary commands via a crafted HTTP request. | https://github.com/exploitwritter/CVE-2022-29337 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-3717 | Wildfly 安全漏洞 | |
| CVE-2022-30843 | Room-rent-portal-site SQL注入漏洞 | |
| CVE-2021-42614 | Halibut 资源管理错误漏洞 | |
| CVE-2021-3597 | Red Hat Undertow 竞争条件问题漏洞 | |
| CVE-2022-29333 | CyberLink Power Director 安全漏洞 | |
| CVE-2022-29358 | epub2txt2 输入验证错误漏洞 | |
| CVE-2022-29359 | School Club Application System 跨站脚本漏洞 | |
| CVE-2022-29361 | Pallets Werkzeug 环境问题漏洞 | |
| CVE-2022-29710 | LimeSurvey 跨站脚本漏洞 | |
| CVE-2022-29349 | Keking kkFileView 跨站脚本漏洞 | |
| CVE-2021-3629 | Red Hat Undertow 资源管理错误漏洞 | |
| CVE-2021-42613 | Halibut 资源管理错误漏洞 | |
| CVE-2022-22977 | VMware Tools 代码问题漏洞 | |
| CVE-2021-42612 | Halibut 资源管理错误漏洞 | |
| CVE-2022-23050 | ZOHO ManageEngine Applications Manager 代码问题漏洞 | |
| CVE-2022-31261 | Morpheus Data Morpheus 代码问题漏洞 | |
| CVE-2021-44975 | radare2 缓冲区错误漏洞 | |
| CVE-2021-45914 | LuxSoft LuxCal Web Calendar 授权问题漏洞 | |
| CVE-2021-45915 | LuxSoft LuxCal Web Calendar 授权问题漏洞 | |
| CVE-2022-30839 | Room-rent-portal-site 跨站脚本漏洞 |
显示前 20 条,共 43 条。 查看全部 → →
暂无评论