漏洞信息详情
D-Link DIR-620 Web server 安全漏洞
漏洞简介
D-link DIR-620是友讯(D-Link)公司的一款无线路由器产品。Web server是其中的一个Web服务器。
D-Link DIR-620中的Web server存在安全漏洞,该漏洞源于admin账户使用了硬编码密码。攻击者可利用该漏洞获取敏感数据。使用以下版本固件的产品受影响:firmware 1.0.3版本,1.0.37版本,1.3.1版本,1.3.3版本,1.3.7版本,1.4.0版本,2.0.22版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.dlink.com/
参考网址
来源:www.securitynewspaper.com
链接:http://www.securitynewspaper.com/2018/05/25/d-link-dir-620-routers-critical-vulnerabilities/
来源:securelist.com
链接:https://securelist.com/backdoors-in-d-links-backyard/85530/
来源:securityaffairs.co
链接:https://securityaffairs.co/wordpress/72839/hacking/d-link-dir-620-flaws.html
来源:www.bleepingcomputer.com
链接:https://www.bleepingcomputer.com/news/security/backdoor-account-found-in-d-link-dir-620-routers/
受影响实体
- D-Link Dir-620_firmware:1.0.3<!--2000-1-1-->
- D-Link Dir-620_firmware:1.0.37<!--2000-1-1-->
- D-Link Dir-620_firmware:1.3.1<!--2000-1-1-->
- D-Link Dir-620_firmware:1.3.3<!--2000-1-1-->
- D-Link Dir-620_firmware:1.3.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...