Peplink Smart Reader是Peplink公司的一个智能读卡器。用于员工考勤。 Peplink Smart Reader v1.2.0版本存在命令注入漏洞,该漏洞源于存在权限提升漏洞,攻击者通过精心设计的命令行参数可以导致有限的shell转义和提升。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Peplink | Smart Reader | v1.2.0 (in QEMU) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-39367 | 9.1 CRITICAL | Peplink Smart Reader 操作系统命令注入漏洞 |
| CVE-2023-45744 | 8.3 HIGH | Peplink Smart Reader 访问控制错误漏洞 |
| CVE-2023-43491 | 5.3 MEDIUM | Peplink Smart Reader 访问控制错误漏洞 |
| CVE-2023-45209 | 5.3 MEDIUM | Peplink Smart Reader 访问控制错误漏洞 |
No comments yet