Netcore NR255-V 版本 1.5.130703 存在一个存储型跨站脚本(Stored XSS)漏洞,该漏洞位于 DHCP 动态 IP 显示组件和 ARP 绑定列表显示组件中,涉及主机名字段的处理。局域网内的攻击者可以通过这些主机名字段注入恶意脚本,该脚本随后会在 Web 管理界面中由 和 渲染执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-76860 | 8.8 HIGH | Netcore NR255-V 1.5.130703 栈缓冲区溢出漏洞 |
| CVE-2026-76852 | 8.8 HIGH | Netcore NR268 1.7.121109 固件校验绕过漏洞 |
| CVE-2026-76862 | 8.8 HIGH | Netcore NR255-V tcpdump命令注入漏洞 |
| CVE-2026-76861 | 8.8 HIGH | Netcore NR255-V 1.5.130703 栈溢出漏洞 |
| CVE-2026-76853 | 8.1 HIGH | Netcore NR268 1.7.121109 安全校验绕过漏洞 |
| CVE-2026-76856 | 8.1 HIGH | Netcore NR255-V 1.5.130703 跨站请求伪造漏洞 |
| CVE-2026-76866 | 7.2 HIGH | Netcore NR255-V 1.5.130703 操作系统命令注入漏洞 |
| CVE-2026-76869 | 7.2 HIGH | Netcore NR255-V 1.5.130703 缓冲区溢出 |
| CVE-2026-76870 | 7.1 HIGH | Netcore NR255-V 1.5.130703 越界读取漏洞 |
| CVE-2026-76854 | 6.5 MEDIUM | Netcore NR255 1.5.130703 敏感信息泄露漏洞 |
| CVE-2026-92256 | 6.5 MEDIUM | Netcore NR255-V 1.5.130703 IPsec密钥泄露漏洞 |
| CVE-2026-76871 | 6.5 MEDIUM | Netcore VPN 1.5.130703 敏感信息泄露漏洞 |
| CVE-2026-76859 | 6.5 MEDIUM | Netcore NR255-V 1.5.130703 敏感信息泄露漏洞 |
| CVE-2026-76857 | 6.5 MEDIUM | Netcore NR255-V 1.5.130703 明文DDNS凭据泄露 |
| CVE-2026-76855 | 6.5 MEDIUM | Netcore NR255-V 1.5.130703 会话泄露漏洞 |
| CVE-2026-76872 | 5.4 MEDIUM | Netcore NR255 1.5.130703 存储型跨站脚本漏洞 |
| CVE-2026-76867 | 5.4 MEDIUM | Netcore NR255-V 1.5.130703 存储型跨站脚本漏洞 |
| CVE-2026-92257 | 5.4 MEDIUM | Netcore NR255-V 1.5.130703 存储型XSS漏洞 |
| CVE-2026-92255 | 5.4 MEDIUM | Netcore NR255-V 1.5.130703 越界读取漏洞 |
| CVE-2026-76865 | 4.9 MEDIUM | Netcore NR255-V 1.5.130703 空指针解引用漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论