D-Link DIR-816 A2 操作系统命令注入漏洞 CVE-2018-17068 CNNVD-201809-719

10.0 AV AC AU C I A
发布: 2018-09-15
修订: 2023-04-26

D-Link DIR-816 A2是中国台湾友讯(D-Link)公司的一款无线路由器。 D-Link DIR-816 A2 1.10 B05版本中的/goform/Diagnosis存在操作系统命令注入漏洞。攻击者可借助‘sendNum’参数中的shell元字符利用该漏洞在系统上执行任意命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息