漏洞信息详情
D-Link DIR-802 操作系统命令注入漏洞
漏洞简介
D-Link DIR-802是中国台湾友讯(D-Link)公司的一个无线路由器。
D-Link DIR-802 A1 1.00b05 存在操作系统命令注入漏洞,该漏洞源于系统默认情况下在1900端口开启了通用即插即用功能。攻击者可利用该漏洞通过向SSDP M-SEARCH discover报文的ST (Search Target)字段中注入有效载荷来执行命令注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10206
参考网址
来源:MISC
链接:https://www.dlink.com/en/security-bulletin/
来源:MISC
链接:https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10206
来源:MISC
链接:https://cool-y.github.io/2021/03/02/DIR-802-OS-Command-Injection
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29379
受影响实体
暂无
补丁
- D-Link DIR-802 命令注入漏洞的修复措施<!--2021-4-12-->
还没有评论,来说两句吧...