D-Link DIR-816 A2是中国台湾友讯(D-Link)公司的一款无线路由器。 D-Link DIR-816 A2 1.10 B05版本中的/goform/Diagnosis存在操作系统命令注入漏洞。攻击者可借助‘sendNum’参数中的shell元字符利用该漏洞在系统上执行任意命令。
D-Link DIR-816 A2是中国台湾友讯(D-Link)公司的一款无线路由器。 D-Link DIR-816 A2 1.10 B05版本中的/goform/Diagnosis存在操作系统命令注入漏洞。攻击者可借助‘sendNum’参数中的shell元字符利用该漏洞在系统上执行任意命令。