D-Link DAR-8000-10 远程命令执行漏洞(CVE-2023-4542)

日期: 2023-08-29 | 影响软件: D-Link | POC: 否

漏洞描述

友讯集团(D-Link)是国际知名的网络设备和解决方案提供商、全球无线网络知名品牌。D-LinkDAR上网行为审计网关可以为企业提供完善的互联网访问行为管理解决方案,全面保护企业的运营效率和信息安全。D-LINKDAR-8000-10上网行为审计网关存在远程命令执行漏洞,可通过向importhtml.php文件发送恶意请求,将webshell写入/app/sys1.php文件,通过cmd参数执行系统命令,成功利用该漏洞可能导致在受影响设备上远程执行系统命令。

PoC代码

暂无

相关漏洞推荐