D-Link dir系列路由器-密码读取漏洞

2021-01-19 D-Link PoC No

Description

【漏洞对象】D-link 【涉及版本】Dir系列 【漏洞描述】 当管理员登录到设备时会触发全局变量:$ authorized_group> =1。远程攻击者可以使用这个全局变量绕过安全检查,并使用它来读取任意文件,获取管理员账号密码等敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities