漏洞信息详情
D-Link DSL-2750U 操作系统命令注入漏洞
漏洞简介
D-Link DSL-2750U是中国台湾友讯(D-Link)公司的一款无线路由器。
D-Link DSL-2750U 中存在操作系统命令注入漏洞,该漏洞源于产品未能过滤输入数据的特殊字符。攻击者可通过该漏洞执行系统命令。以下产品及版本受到影响: D-Link DSL-2750U vME1.16 版本及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10230
参考网址
来源:JVN
链接:https://jvn.jp/en/vu/JVNVU92088210/
来源:MISC
链接:https://github.com/HadiMed/firmware-analysis/blob/main/DSL-2750U%20(firmware%20version%201.6)/README.md
来源:CONFIRM
链接:https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10230
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3708
受影响实体
暂无
补丁
- D-Link DSL-2750U 操作系统命令注入漏洞的修复措施<!--2021-8-16-->
还没有评论,来说两句吧...