漏洞信息详情
D-Link EyeOn Baby Monitor(DCS-825L)命令注入漏洞
漏洞简介
D-Link EyeOn Baby Monitor(DCS-825L)是友讯(D-Link)公司的一款婴儿监视器产品。
D-Link EyeOn Baby Monitor(DCS-825L)1.08.1版本中的Web服务框架存在命令注入漏洞。攻击者可通过伪造恶意的HTTP请求利用该漏洞执行命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.dlink.com/
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2018/Aug/19
来源:MISC
链接:https://documents.trendmicro.com/assets/tech_brief_Device_Vulnerabilities_in_the_Connected_Home2.pdf
受影响实体
- Dlink Eyeon_baby_monitor_firmware:1.08.1<!--2000-1-1-->
补丁
- D-Link EyeOn Baby Monitor(DCS-825L)命令注入漏洞的修复措施<!--2017-7-24-->
还没有评论,来说两句吧...