Endian Firewall是Endian公司的一款网络安全防火墙系统。 Endian Firewall 3.3.25及之前版本存在跨站脚本漏洞,该漏洞源于对/cgi-bin/proxypolicy.cgi中的mimetypes参数处理不当,可能导致存储型跨站脚本攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Endian | Endian Firewall | 3.3.25 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-34795 | 8.8 HIGH | Endian Firewall /cgi-bin/logs_log.cgi DATE Perl Command Injection |
| CVE-2026-34791 | 8.8 HIGH | Endian Firewall /cgi-bin/logs_proxy.cgi DATE Perl Command Injection |
| CVE-2026-34796 | 8.8 HIGH | Endian Firewall /cgi-bin/logs_openvpn.cgi DATE Perl Command Injection |
| CVE-2026-34797 | 8.8 HIGH | Endian Firewall /cgi-bin/logs_smtp.cgi DATE Perl Command Injection |
| CVE-2026-34793 | 8.8 HIGH | Endian Firewall /cgi-bin/logs_firewall.cgi DATE Perl Command Injection |
| CVE-2026-34792 | 8.8 HIGH | Endian Firewall /cgi-bin/logs_clamav.cgi DATE Perl Command Injection |
| CVE-2026-34794 | 8.8 HIGH | Endian Firewall /cgi-bin/logs_ids.cgi DATE Perl Command Injection |
| CVE-2026-34790 | 7.1 HIGH | Endian Firewall /cgi-bin/backup.cgi remove ARCHIVE Directory Traversal |
| CVE-2026-34799 | 6.4 MEDIUM | Endian Firewall /manage/dnsmasq/hosts/ remark Stored Cross-Site Scripting |
| CVE-2026-34823 | 6.4 MEDIUM | Endian Firewall /manage/password/web/ remark Stored Cross-Site Scripting |
| CVE-2026-34822 | 6.4 MEDIUM | Endian Firewall /manage/ca/certificate/ new_cert_name Stored Cross-Site Scripting |
| CVE-2026-34813 | 6.4 MEDIUM | Endian Firewall /cgi-bin/proxyuser.cgi user Stored Cross-Site Scripting |
| CVE-2026-34810 | 6.4 MEDIUM | Endian Firewall /cgi-bin/vpnfw.cgi remark Stored Cross-Site Scripting |
| CVE-2026-34805 | 6.4 MEDIUM | Endian Firewall /cgi-bin/dnat.cgi remark Stored Cross-Site Scripting |
| CVE-2026-34811 | 6.4 MEDIUM | Endian Firewall /cgi-bin/xtaccess.cgi remark Stored Cross-Site Scripting |
| CVE-2026-34821 | 6.4 MEDIUM | Endian Firewall /manage/vpnauthentication/user/ remark Stored Cross-Site Scripting |
| CVE-2026-34798 | 6.4 MEDIUM | Endian Firewall /cgi-bin/routing.cgi remark Stored Cross-Site Scripting |
| CVE-2026-34816 | 6.4 MEDIUM | Endian Firewall /manage/smtpscan/domainrouting/ domain Stored Cross-Site Scripting |
| CVE-2026-34809 | 6.4 MEDIUM | Endian Firewall /cgi-bin/zonefw.cgi remark Stored Cross-Site Scripting |
| CVE-2026-34818 | 6.4 MEDIUM | Endian Firewall /manage/dnsmasq/localdomains/ remark Stored Cross-Site Scripting |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet