Hereta ETH-IMC408M是美国Hereta公司的一款以太网交换机设备。 Hereta ETH-IMC408M 1.0.15及之前版本存在跨站请求伪造漏洞,该漏洞源于setup.cgi缺少跨站请求伪造保护,可能导致攻击者修改设备配置。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Shenzhen Hereta Technology Co., Ltd. | Hereta ETH-IMC408M | 0 ~ 1.0.15 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-29520 | 6.1 MEDIUM | Hereta ETH-IMC408M Reflected XSS via ping_ipaddr Parameter |
| CVE-2026-29510 | 5.4 MEDIUM | Hereta ETH-IMC408M Stored XSS via Device Name |
| CVE-2026-29513 | 5.4 MEDIUM | Hereta ETH-IMC408M Stored XSS via Device Location |
No comments yet