WatchGuard Dimension 在“计划报表”功能中存在一个已认证的 SQL 注入漏洞。具有报表管理权限的已认证用户可通过发送特制请求,以 Dimension WebUI 进程用户的身份执行任意命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| WatchGuard | Dimension | 2.0 ~ 2.3.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-13086 | 9.3 CRITICAL | Mobile Security 1.0.0 缓冲区溢出漏洞 |
| CVE-2026-19315 | 9.3 CRITICAL | FortiOS iked 预认证远程代码执行漏洞 |
| CVE-2026-19313 | 9.3 CRITICAL | Fireware OS iked 远程代码执行漏洞 |
| CVE-2026-19318 | 9.3 CRITICAL | Fireware OS iked 预认证栈溢出远程代码执行 |
| CVE-2026-78174 | 9.3 CRITICAL | WatchGuard 会话令牌暴露导致的会话劫持 |
| CVE-2026-78009 | 8.7 HIGH | Fireware OS iked 越界读取远程拒绝服务漏洞 |
| CVE-2026-13108 | 8.7 HIGH | Dimension 拒绝服务漏洞 |
| CVE-2026-19314 | 8.7 HIGH | Fortinet FortiGate 固件 iked 整型下溢致拒绝服务 |
| CVE-2026-19316 | 8.7 HIGH | Fireware OS iked未认证双重释放导致拒绝服务 |
| CVE-2026-19317 | 8.7 HIGH | Fortinet FortiOS 未认证越界读取致服务拒绝漏洞 |
| CVE-2026-78010 | 8.7 HIGH | Fireware OS iked 未认证服务中断漏洞 |
| CVE-2026-78011 | 8.7 HIGH | Fireware OS Iked 整型下溢服务拒绝漏洞 |
| CVE-2026-78008 | 8.6 HIGH | Fortinet Fireware OS 认证缓冲区溢出漏洞 |
| CVE-2026-78613 | 8.6 HIGH | Log Viewer SQL注入漏洞 |
| CVE-2026-78614 | 8.6 HIGH | Dimension 审计报表 SQL 注入漏洞 |
| CVE-2026-78610 | 8.4 HIGH | Dimension 管理端点 CSRF 漏洞 |
| CVE-2026-78618 | 6.9 MEDIUM | Dimension 业务逻辑漏洞导致后端对象操作链 |
| CVE-2026-81851 | 6.9 MEDIUM | Forcepoint 堆缓冲区溢出拒绝服务漏洞 |
| CVE-2026-78617 | 6.3 MEDIUM | WatchGuard Web UI 认证暴力破解漏洞 |
| CVE-2026-78495 | 5.3 MEDIUM | Dimension 服务器端请求伪造 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论