漏洞信息详情
D-Link DIR-850L REV.A和REV.B DHCP客户端安全漏洞
漏洞简介
D-Link DIR-850L REV.A和REV.B都是友讯(D-Link)公司的无线路由器产品。DHCP client是其中的一个DHCP客户端。
使用FW114WWb07_h2ab_beta1及之前版本固件的D-Link DIR-850L REV.A和FW208WWb02及之前版本固件的REV.B设备上的DHCP客户端存在安全漏洞,该漏洞源于/etc/services/INET/inet_ipv4.php文件没有正确的处理shell元字符。远程攻击者可利用该漏洞以root权限执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-850L/REVB/DIR-850L_REVB_RELEASE_NOTES_v2.20B03_WW_EN.pdf
参考网址
来源:MISC
链接:https://pierrekim.github.io/blog/2017-09-08-dlink-850l-mydlink-cloud-0days-vulnerabilities.html
受影响实体
- D-Link Dir-850l_firmware:Fw114wwb07_h2ab:Beta1<!--2000-1-1-->
- D-Link Dir-850l_firmware:Fw208wwb02<!--2000-1-1-->
补丁
- D-Link DIR-850L REV.A和REV.B DHCP客户端安全漏洞的修复措施<!--2017-9-19-->
还没有评论,来说两句吧...