漏洞描述 Peplink Smart Reader是Peplink公司的一个智能读卡器,Peplink Smart Reader存在command injection漏洞,此漏洞是由于api.cgi接口对用户的请求验证不当导致的。
相关漏洞推荐 CVE-2023-29887: Nuovo Spreadsheet Reader 0.5.11 - Local File Inclusion POC 2025-08-01 | Nuovo Spreadsheet Reader A Local File inclusion vulnerability in test.php in spreadsheet-reader 0.5.11 allows remote attacker... Adobe Acrobat Reader DC 资源管理错误漏洞 无POC 2024-12-21 | Reader Adobe Acrobat Reader DC是美国奥多比(Adobe)公司的一个 Pdf 阅读工具。用于可靠查看、打印和注释 Pdf 文档。 Adobe Acrobat Reader DC存在资源管... Adobe Acrobat Reader DC 缓冲区错误漏洞 无POC 2024-12-21 | Reader Adobe Acrobat Reader DC是美国奥多比(Adobe)公司的一个 Pdf 阅读工具。用于可靠查看、打印和注释 Pdf 文档。 Adobe Acrobat Reader DC存在缓冲区... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...