Milesight VPN是中国星纵物联(Milesight)公司的一个基于 Web 的 VPN 监控和管理平台。 Milesight VPN v2.0.2版本存在路径遍历漏洞。攻击者利用该漏洞通过特制的网络请求可以读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Milesight | MilesightVPN | v2.0.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-23902 | 9.8 CRITICAL | Milesight UR32L 安全漏洞 |
| CVE-2023-24583 | 8.8 HIGH | Milesight UR32L 命令注入漏洞 |
| CVE-2023-24582 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-24520 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-24519 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-24018 | 8.8 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-22653 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-22299 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-22371 | 8.1 HIGH | Milesight VPN 操作系统命令注入漏洞 |
| CVE-2023-24019 | 8.1 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-23571 | 7.5 HIGH | Milesight UR32L 安全漏洞 |
| CVE-2023-22319 | 7.3 HIGH | Milesight VPN SQL注入漏洞 |
| CVE-2023-22844 | 7.3 HIGH | Milesight VPN 安全漏洞 |
| CVE-2023-25089 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25085 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25086 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25087 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25088 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25091 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25583 | 7.2 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
Showing top 20 of 69 CVEs. View all on vendor page → →
No comments yet