D-Link dir系列路由器-密码读取漏洞

日期: 2021-01-19 | 影响软件: D-Link | POC: 否

漏洞描述

【漏洞对象】D-link 【涉及版本】Dir系列 【漏洞描述】 当管理员登录到设备时会触发全局变量:$ authorized_group> =1。远程攻击者可以使用这个全局变量绕过安全检查,并使用它来读取任意文件,获取管理员账号密码等敏感信息。

PoC代码

暂无

相关漏洞推荐