LOYTEC LIP-ME20xC是LOYTEC公司的一款工业路由器。 LOYTEC LIP-ME20xC、L-INX、L-GATE、L-ROC、L-IOB、L-DALI、L-VIS和L-PAD 8.4.16及之前版本存在输入验证错误漏洞,该漏洞源于SNMP代理中循环条件的输入未经检查,可能导致未经身份验证的远程攻击者通过特制的SNMP GETNEXT请求(带有大OID组件)造成持久拒绝服务(CPU耗尽)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12503 | 9.2 CRITICAL | Loytec LINX firmware: Improper Link Resolution in /usr/bin/larm_starter |
| CVE-2026-12496 | 8.7 HIGH | Loytec LINX firmware: Unauthenticated stored XSS in OPC XML-DA server |
| CVE-2026-55730 | 8.7 HIGH | Loytec LWEB802: Reflected Cross-Site Scripting in LWEB802 |
| CVE-2026-55732 | 8.7 HIGH | Loytec LINX firmware: Out-of-bounds Read in BACnet packet parsing (bacdt_datetime_to_tod) |
| CVE-2026-12502 | 8.4 HIGH | Loytec LINX firmware: Improper Privilege Management in /usr/bin/ltsudo |
| CVE-2026-12504 | 8.4 HIGH | Loytec LINX firmware: Improper Authentication in PAM configuration |
| CVE-2026-55729 | 7.7 HIGH | Loytec LWEB802: Exposure of Sensitive Information in browser localStorage |
| CVE-2026-55728 | 3.8 LOW | Loytec LINX firmware: Stack-based Buffer Overflow in cmd_ipaddr_conflict |
No comments yet