漏洞信息详情
多款 D-link 设备代码问题漏洞
漏洞简介
D-Link Dir-820L等都是中国友讯(D-Link)公司的产品。D-Link Dir-820L是一款双频无线路由器。D-Link Dir-830L是一款无线 Ac1200 双频云路由器。D-Link Dir-810L是一款无线 Ac750 双频云路由器。
多款 D-link 设备中存在命令注入漏洞,该漏洞源于产品ncc2文件中的DDNS函数存在错误。攻击者可通过该漏洞导致代码执行。 所有系列H W修订版D-link DIR-810L、DIR-820L LW、DIR-826L、DIR-830L、DIR-836L路由器通过ncc2二进制文件中的DDNS函数都存在RCE漏洞。注:DIR-810L, DIR-820L, DIR-830L, DIR-826L, DIR-836L,所有硬件修订,已达到其生命周期结束(“EOL”),服务生命周期结束(“EOS”),因此此问题将不会被修补。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.dlink.com
参考网址
来源:MISC
链接:https://github.com/doudoudedi/D-LINK_Command_Injection1/blob/main/D-LINK_Command_injection.md
来源:MISC
链接:https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10264
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-45382/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-45382
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...