Tenda AC1200是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC1200 15.11.0.10 版本存在安全漏洞,该漏洞源于路由器容易受到不正确授权的攻击,从而允许绕过路由器登录页面。经过身份验证的攻击者通过该漏洞能够读取路由器 syslog.log 文件,其中包含管理员用户帐户的 MD5 密码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Tenda AC1200 V-W15Ev2 router is affected by improper authorization/improper session management. The software does not perform or incorrectly perform an authorization check when a user attempts to access a resource or perform an action. This allows the router's login page to be bypassed. The improper validation of user sessions/authorization can lead to unauthenticated attackers having the ability to read the router's file, which contains the MD5 password of the Administrator's user account. This vulnerability exists within the local web and hosted remote management console. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-40843.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-42128 | Liferay Portal和Liferay DXP 安全漏洞 | |
| CVE-2022-42119 | Liferay Portal和Liferay DXP 跨站脚本漏洞 | |
| CVE-2022-42120 | Liferay Portal和Liferay DXP SQL注入漏洞 | |
| CVE-2022-42121 | Liferay Portal和Liferay DXP SQL注入漏洞 | |
| CVE-2022-42122 | Liferay Portal和Liferay DXP SQL注入漏洞 | |
| CVE-2022-42123 | Liferay Portal和Liferay DXP 路径遍历漏洞 | |
| CVE-2022-42124 | Liferay Portal和Liferay DXP 安全漏洞 | |
| CVE-2022-42125 | Liferay Portal和Liferay DXP 路径遍历漏洞 | |
| CVE-2022-42126 | Liferay Portal和Liferay DXP 安全漏洞 | |
| CVE-2022-42127 | Liferay Portal和Liferay DXP 安全漏洞 | |
| CVE-2022-42118 | Liferay Portal和Liferay DXP 跨站脚本漏洞 | |
| CVE-2022-42129 | Liferay Portal和Liferay DXP 安全漏洞 | |
| CVE-2022-42130 | Liferay Portal和Liferay DXP 安全漏洞 | |
| CVE-2022-42131 | Liferay Portal和Liferay DXP 信任管理问题漏洞 | |
| CVE-2022-42132 | Liferay Portal和Liferay DXP 信息泄露漏洞 | |
| CVE-2022-42977 | Atlassian Confluence 路径遍历漏洞 | |
| CVE-2022-42978 | Atlassian Confluence 安全漏洞 | |
| CVE-2022-43071 | XPDF 缓冲区错误漏洞 | |
| CVE-2022-43265 | Canteen Management System 代码问题漏洞 | |
| CVE-2022-43279 | LimeSurvey SQL注入漏洞 |
显示前 20 条,共 41 条。 查看全部 → →
暂无评论