漏洞描述 【漏洞对象】D-link 【涉及版本】Dir系列 【漏洞描述】 当管理员登录到设备时会触发全局变量:$ authorized_group> =1。远程攻击者可以使用这个全局变量绕过安全检查,并使用它来读取任意文件,获取管理员账号密码等敏感信息。
相关漏洞推荐 D-Link DIR-852 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-823X 命令注入漏洞 D-Link DIR-645 命令注入漏洞 CVE-2019-17506: D-Link authentication D-Link 中央WiFi管理器CWM(100)存在远程代码执行(CVE-2019-13372) POC CVE-2015-7245: D-Link DVG-N5402SP - Local File Inclusion POC CVE-2018-10822: D-Link Routers - Local File Inclusion POC CVE-2018-10823: D-Link Routers - Remote Command Injection