D-Link DNS-320 - 未授权远程命令执行(CVE-2020-25506)

2021-12-15 D-Link PoC No

Description

该漏洞攻击的目标是系统_mgr中的命令注入漏洞。cgi组件。该组件未成功清理HTTP参数f_ntp_server的值,从而导致执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities