(CVE-2019-15529)D-Link DIR-823G.docx
《(CVE-2019-15529)D-Link DIR-823G.docx》由会员分享,可在线阅读,更多相关《(CVE-2019-15529)D-Link DIR-823G.docx(3页珍藏版)》请在优知文库上搜索。
1、(CVE-2019-15529) D-Link DIR-823G一、漏洞简介D-LEkDIR-823G是中国台湾友讯(D-Link)公司的一款无线路由器。使用 1.0.2B05版本固件的D-Link DIR-823G中的HNAPl存在命令注入漏洞。该漏洞源 于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元 素。攻击者可利用该漏洞执行非法命令。二、漏洞影响DIR823GA1.FW102B05三、复现过程1.下载 D-LinkDIR-823G 固件,2 .在固件版本为V1.0.2B05的D-LinkDlR823G设备上存在一个问题,能偶通过用 户名字段中注入命令进行登录。3
2、 .攻击载荷ROTT MarX Fl 1 wu必 CN fhm Ht dlB 9K 3KcF RX.3 O HoCrrt -TfW : ttM.Zufne1*r eUlzk91*XUrwJTH VfMnrMTl tMMMKDMWTWMW 3MJMMM gHHiartSrtE-LEt用;472CAnRect cl Metfrr Htt 1。IM 0 ltln MlCMftw SAa MGCnlb Pn t HCf W7*aal “MR*.b nodn.towla lrta;*ax*httr JWW 9 oJOUMJkWa tmtM41 一M /- C .M8tfi : j vhew twl e4
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CVE-2019-15529D-Link DIR-823G CVE 2019 15529 Link DIR 823