Panabit PAP-XM320是中国派网(Panabit)公司的一款企业级上网行为管理与流量控制网关设备。 Panabit PAP-XM320 v7.7及之前版本存在操作系统命令注入漏洞,该漏洞源于/cgi-bin/tools/ajax_cmd端点允许经过身份验证的用户通过action=runcmd参数以root权限执行任意shell命令,可能导致命令注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-8813 | 7.5 HIGH | ExifReader 安全漏洞 |
| CVE-2026-8814 | 5.3 MEDIUM | ExifReader 安全漏洞 |
| CVE-2026-34883 | Portrait Displays Dell Color Management 后置链接漏洞 | |
| CVE-2025-51427 | ModelScope 代码注入漏洞 | |
| CVE-2025-70950 | GoHTTP 路径遍历漏洞 | |
| CVE-2026-36827 | Panabit PAP-XM320 操作系统命令注入漏洞 | |
| CVE-2026-36829 | Panabit PAP-XM320 路径遍历漏洞 | |
| CVE-2026-37281 | zenshin 安全漏洞 | |
| CVE-2026-31071 | Pharmacy Manegement System 安全漏洞 | |
| CVE-2026-31072 | apscheduler 安全漏洞 | |
| CVE-2026-31069 | billabear 安全漏洞 | |
| CVE-2026-31070 | Pharmacy Management System 安全漏洞 | |
| CVE-2026-30117 | Scalar 安全漏洞 | |
| CVE-2026-30118 | Scalar 安全漏洞 | |
| CVE-2026-39250 | InnoShop 安全漏洞 |
No comments yet