D-Link DNS-320 - 未授权远程命令执行(CVE-2020-25506)

日期: 2021-12-15 | 影响软件: D-Link | POC: 否

漏洞描述

该漏洞攻击的目标是系统_mgr中的命令注入漏洞。cgi组件。该组件未成功清理HTTP参数f_ntp_server的值,从而导致执行任意命令。

PoC代码

暂无

相关漏洞推荐