COMFAST CF-WR6110N是中国四海众联(COMFAST)公司的一款无线路由器。 COMFAST CF-WR6110N V2.3.1版本存在安全漏洞,该漏洞源于不正确的访问控制,允许同一网络上的远程攻击者对未经身份验证的页面执行任何HTTP请求,以强制服务器生成 SESSION_ID,然后攻击者可以使用此SESSION_ID执行经过身份验证的请求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25937 | 6.5 MEDIUM | glance 路径遍历漏洞 |
| CVE-2023-24086 | Slims9 Bulian 跨站脚本漏洞 | |
| CVE-2023-25727 | phpMyAdmin 跨站脚本漏洞 | |
| CVE-2023-25719 | ConnectWise Control 注入漏洞 | |
| CVE-2023-25718 | ConnectWise Control 数据伪造问题漏洞 | |
| CVE-2023-25717 | Ruckus Wireless SmartZone 代码注入漏洞 | |
| CVE-2023-25241 | bgERP 跨站脚本漏洞 | |
| CVE-2023-25240 | Pimcore 安全漏洞 | |
| CVE-2023-24648 | Zippy Store 跨站脚本漏洞 | |
| CVE-2023-24647 | Online Food Ordering System SQL注入漏洞 | |
| CVE-2023-24646 | Online Food Ordering System 代码问题漏洞 | |
| CVE-2023-24619 | Redpanda 安全漏洞 | |
| CVE-2023-24188 | UReport 路径遍历漏洞 | |
| CVE-2023-24084 | ChiKoi SQL注入漏洞 | |
| CVE-2023-22854 | Mitel MiContact Center Business 安全漏洞 | |
| CVE-2022-48323 | Sunlogin Sunflower Simplified 路径遍历漏洞 | |
| CVE-2022-48322 | NETGEAR Nighthawk 缓冲区错误漏洞 | |
| CVE-2022-48110 | CKEditor 跨站脚本漏洞 | |
| CVE-2022-48077 | Genymotion Desktop 代码问题漏洞 | |
| CVE-2022-47034 | playSMS 安全漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet