NPS是ehang-io开源的一款轻量级、高性能、功能强大的内网穿透代理服务器。 NPS v0.26.10之前的版本存在安全漏洞,该漏洞源于攻击者通过不断生成和发送认证密钥和时间戳参数可以绕过身份验证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | nps认证绕过利用工具,CVE-2022-40494,使用此工具可在浏览器访问web控制端后台页面,或者批量获取socks5和http代理 | https://github.com/carr0t2/nps-auth-bypass | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-42457 | 9.1 CRITICAL | Generex UPS Adapter CS141 安全漏洞 |
| CVE-2022-41521 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2022-42250 | Simple Cold Storage Management System SQL注入漏洞 | |
| CVE-2022-42249 | Simple Cold Storage Management System SQL注入漏洞 | |
| CVE-2022-42243 | Simple Cold Storage Management System SQL注入漏洞 | |
| CVE-2022-42242 | Simple Cold Storage Management System SQL注入漏洞 | |
| CVE-2022-42241 | Simple Cold Storage Management System SQL注入漏洞 | |
| CVE-2022-41556 | lighttpd 安全漏洞 | |
| CVE-2022-41528 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2022-41527 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2022-41526 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2022-41525 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-41524 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2022-41523 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2022-41522 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2021-40556 | ASUS RT-AX56U 缓冲区错误漏洞 | |
| CVE-2022-41520 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2022-41518 | TOTOLINK NR1800X 操作系统命令注入漏洞 | |
| CVE-2022-41517 | TOTOLINK NR1800X 缓冲区错误漏洞 | |
| CVE-2022-41355 | Online Leave Management System SQL注入漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet