漏洞描述 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错误操作,可能导致远程命令注入。
相关漏洞推荐 D-Link DIR-645 CVE-2021-43722 缓冲区溢出漏洞 无POC 2024-02-22 | D-Link D-Link DIR-645 命令注入漏洞(CVE-2022-32092) 无POC 2022-09-09 | D-Link D-Link DIR-645操作文件时 ajax_explorer.sgi文件被发现存在命令注入漏洞。该漏洞允许攻击者通过QUERY_STRING参数执行任意命令。 D-Link Dir-645 getcfg.php账号密码泄露漏洞(CVE-2019-17506) 无POC 2021-12-09 | D-Link D-Link DIR-868L B1-2.03和DIR-817LWA1-1.04路由器上有一些不需要身份验证的Web界面。攻击者可以通过SERVICES的DEVICE.ACCOUNT值以及AUTHOR... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...