漏洞描述 NETGEAR WN604是美国网件(NETGEAR)公司的一款小型无线路由器。 NETGEAR WN60420240710及之前版本存在信息泄露漏洞,该漏洞源于文件/downloadFile.php的参数file会导致信息泄露。
相关漏洞推荐 Netgear-WN604 downloadFile.php 信息泄露漏洞 无POC 2024-08-02 | Netgear WN604 Netgear-WN604存在信息泄露漏洞。此漏洞是由于downloadFile.php对于用户的请求缺乏校验导致的。 Netgear WN604 siteSurvey.php 未授权访问漏洞 无POC 2024-07-30 | Netgear WN604 Netgear WN604存在未授权访问漏洞,该漏洞是由于siteSurvey.php接口对用户发送的请求验证不当导致的。 Netgear WN604无线路由器siteSurvey.php存在未授权访问漏洞 无POC 2024-07-29 | Netgear WN604 NetgearWN604无线路由器存在一个安全漏洞,siteSurvey.php文件存在未授权访问。siteSurvey.php是用于Netgear路由器的内部网络扫描功能的脚本,如果被未经授权的人访... Journyx /jtcgi/soap_cgi.pyc XML外部实体注入漏洞(CVE-2024-6893) 无POC 2025-09-19 | Journyx Journyx是一个项目和工资单的员工时间跟踪软件,可以轻松且高效地收集员工时间表和费用数据。 Journyx 的soap_cgi.pyc API 处理程序允许 SOAP 请求的 X... Whoogle search 代码执行漏洞(CVE-2024-53305) 无POC 2025-09-19 | Whoogle search Whoogle search是一个自托管、无广告、尊重隐私的元搜索引擎。Whoogle search v0.9.0 的/models/config.py 中存在一个问题,允许攻击者通过提供精心设计的搜...