Milesight UR32L是中国星纵物联(Milesight)公司的一个4G工业路由器。 Milesight UR32L v32.3.0.5版本存在安全漏洞,该漏洞源于使用不安全的sprintf模式。攻击者利用该漏洞通过特制的HTTP请求导致缓冲区溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-23902 | 9.8 CRITICAL | Milesight UR32L 安全漏洞 |
| CVE-2023-24583 | 8.8 HIGH | Milesight UR32L 命令注入漏洞 |
| CVE-2023-24582 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-24520 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-24519 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-24018 | 8.8 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-22299 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-22653 | 8.8 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
| CVE-2023-24019 | 8.1 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-22371 | 8.1 HIGH | Milesight VPN 操作系统命令注入漏洞 |
| CVE-2023-23571 | 7.5 HIGH | Milesight UR32L 安全漏洞 |
| CVE-2023-23907 | 7.5 HIGH | Milesight VPN 路径遍历漏洞 |
| CVE-2023-22844 | 7.3 HIGH | Milesight VPN 安全漏洞 |
| CVE-2023-22319 | 7.3 HIGH | Milesight VPN SQL注入漏洞 |
| CVE-2023-25092 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25085 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25086 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25087 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25088 | 7.2 HIGH | Milesight UR32L 缓冲区错误漏洞 |
| CVE-2023-25583 | 7.2 HIGH | Milesight UR32L 操作系统命令注入漏洞 |
Showing top 20 of 69 CVEs. View all on vendor page → →
No comments yet