漏洞描述 【漏洞对象】D-Link DIR 【涉及版本】D-Link DIR-615 < v20.12PTb04 【漏洞描述】DLink摄像机文件存在未授权监视漏洞,严重性在于可以无密码就进行远程监控。同时泄露摄像头所在的时区,经纬度,所在城市等相关信息。同时也造成了免密码进行远程登录的危害,可能导致用户隐私被监视或售卖。
相关漏洞推荐 CVE-2019-16920: D-Link Unauthenticated remote code POC 2025-09-01 | D-Link Fofa app="D_Link-Router" CVE-2021-27250: D-LINK DAP-2020 webproc 任意文件读取漏洞 POC 2025-09-01 | D-LINK DAP-2020 近日D-Link发布公告[1]称旗下产品DAP-2020存在任意文件读取漏洞,CVE编号为CVE-2021-27250,目前已在硬件版本:A1,固件版本:1.01 上测试了PoC,由于漏洞影响核心组件... CVE-2023-5074: D-Link D-View 8 v2.0.1.28 - Authentication Bypass POC 2025-09-01 | D-Link D-View 8 Use of a static key to protect a JWT token used in user authentication can allow an for an authentic... CVE-2017-1000028: GlassFish LFI POC 2025-09-01 | GlassFish GlassFish是一款强健的商业兼容应用服务器,达到产品级质量,可免费用于开发、部署和重新分发。开发者可以免费获得源代码,还可以对代码进行更改。GlassFish漏洞成因:java语义中会把&quo... CVE-2017-1000486: Primetek Primefaces 5.x - Remote Code Execution POC 2025-09-01 | Primetek Primefaces Primetek Primefaces 5.x is vulnerable to a weak encryption flaw resulting in remote code execution.