漏洞描述 Telesquare TLR-2855KS6是韩国Telesquare公司的一款 Sk 电讯 Lte 路由器。Telesquare TLR-2855KS6存在安全漏洞,该漏洞源于 TLR-2855KS6 受不正确的访问控制漏洞影响。 启用 PUT 方法,因此攻击者可以上传任意文件,包括 HTML 和 CGI格式。
相关漏洞推荐 CVE-2021-46418: Telesquare TLR-2855KS6 - 任意文件创建 POC 2025-09-01 | Telesquare TLR-2855KS6 Telesquare TLR-2855KS6 中存在通过 PUT 方法创建未授权文件的漏洞,可允许创建 CGI 脚本。 fofa-query: product=="TELESQUARE-TL... CVE-2021-46419: Telesquare TLR-2855KS6 - 任意文件删除 POC 2025-09-01 | Telesquare TLR-2855KS6 Telesquare TLR-2855KS6 中存在通过 PUT 方法创建未授权文件的漏洞,可允许创建 CGI 脚本。 fofa-query: product=="TELESQUARE-TL... CVE-2021-46418: Telesquare TLR-2855KS6 - Arbitrary File Creation POC 2025-08-01 | Telesquare TLR-2855KS6 An unauthorized file creation vulnerability in Telesquare TLR-2855KS6 via PUT method can allow creat... ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 无POC 2025-09-12 | ShowDoc ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PH... CVE-2021-1497: Cisco HyperFlex HX Data Platform - Remote Command Execution POC 2025-09-01 | Cisco HyperFlex HX Data Platform Cisco HyperFlex HX contains multiple vulnerabilities in the web-based management interface that coul...