漏洞描述 D-Link DCS-5222LB1和D-LinkDCS-5020L都是Bitcoin(D-Link)组织的一款无线路由器。使用1.00及之后版本固件的多款D-Link产品中存在安全漏洞。远程攻击者可借助<Camera-IP>/common/info.cgi文件利用该漏洞访问配置文件,获取型号,产品,品牌,版本,硬件版本,设备名称,位置,MAC地址,IP地址,网关IP地址,无线状态,输入/输出设置,扬声器和传感器设置信息等。
相关漏洞推荐 D-Link DIR-852 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-645 命令注入漏洞 CVE-2019-17506: D-Link authentication D-Link 中央WiFi管理器CWM(100)存在远程代码执行(CVE-2019-13372) POC CVE-2015-7245: D-Link DVG-N5402SP - Local File Inclusion POC CVE-2018-10822: D-Link Routers - Local File Inclusion POC CVE-2018-10823: D-Link Routers - Remote Command Injection