(CVE-2019-15529)D-Link DIR-823G.docx
《(CVE-2019-15529)D-Link DIR-823G.docx》由会员分享,可在线阅读,更多相关《(CVE-2019-15529)D-Link DIR-823G.docx(3页珍藏版)》请在第一文库网上搜索。
1、(CVE-2019-15529)D-1inkDIR-823G一、漏洞简介D-1EkDIR-823G是中国台湾友讯(D-1ink)公司的一款无线路由器。使用1.0.2B05版本固件的D-1inkDIR-823G中的HNAP1存在命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。二、漏洞影响DIR823GA1.FW102B05三、复现过程1.下载D-1inkDIR-823G固件,2 .在固件版本为V1.0.2B05的D-1inkD1R823G设备上存在一个问题,能偶通过用户名字段中注入命令进行登录。3 .攻击载荷ROT
2、TMarXF11wu必CNfhmHtd1B9K3KcFRX.3OHoCrrt-TfW:ttM.Zufne1*reU1zk91*XUrwJTHVfMnrMT1tMMMKDMWTWMW3MJMMMgHHiartSrtE-1Et用;472CAnRectc1MetfrrHtt1。IM01t1nM1CMftwSAaMGCn1bPntHCfW7*aa1“MR*.bnodn.tow1a1rta;*ax*httrJWW9oJOUMJkWatmtM41/C.M8tfi:jvhewtw1e49e.er仪力rM1wt9*Mttrwrk9.cwMf1P1*ct1ovwe*tActi9r143E7rnSeM)r3.,S
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CVE-2019-15529D-Link DIR-823G CVE 2019 15529 Link DIR 823