Hereta ETH-IMC408M是美国Hereta公司的一款以太网交换机设备。 Hereta ETH-IMC408M 1.0.15及之前版本存在跨站脚本漏洞,该漏洞源于Device Location字段输入清理不当,可能导致存储型跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Shenzhen Hereta Technology Co., Ltd. | Hereta ETH-IMC408M | 0 ~ 1.0.15 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-29520 | 6.1 MEDIUM | Hereta ETH-IMC408M Reflected XSS via ping_ipaddr Parameter |
| CVE-2026-29510 | 5.4 MEDIUM | Hereta ETH-IMC408M Stored XSS via Device Name |
| CVE-2026-29521 | 4.3 MEDIUM | Hereta ETH-IMC408M CSRF via Configuration Setup |
No comments yet