一、 漏洞 CVE-2021-37375 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"** UNSupported When Assigned ** 在Teradek VidiU / VidiU Mini firmware version 3.0.8 及更早版本中,跨站点脚本攻击(XSS)漏洞允许远程攻击者通过系统信息设置中的友好名称字段运行任意代码。注意:Vedor表示该产品已到达寿命末期,将不会收到任何固件更新以解决此问题。" 到中文
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross Site Scripting (XSS) vulnerability in Teradek VidiU / VidiU Mini firmware version 3.0.8 and earlier allows remote attackers to run arbitrary code via the Friendly Name field in System Information Settings. NOTE: Vedor states the product has reached End of Life and will not be receiving any firmware updates to address this issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Teradek VidiU 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Teradek VidiU是Teradek公司的用于将高清视频信号通过网络传输的设备。 Teradek VidiU / VidiU Mini firmware 3.0.8版本及之前版本存在安全漏洞。攻击者利用该漏洞通过System Information Settings中的Friendly Name字段执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-37375 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-37375 的情报信息