您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

D-link DSL-2888A 授权问题漏洞

作者:
发布时间:2020-12-24

  D-link DSL-2888A 授权问题漏洞

  CNNVD编号:CNNVD-202012-1466

  CVE编号: CVE-2020-24581

  漏洞类型: 授权问题

  发布时间: 2020-12-22

  威胁类型: 远程

  更新时间: 2020-12-23

  D-link DSL-2888A是中国D-link公司的一款统一服务路由器。

  D-Link DSL-2888A AU_2.31_V1.1.47ae55之前版本存在安全漏洞,该漏洞源于包含一个execute cmd.cgi特性(不能通过web用户界面访问),该特性允许经过身份验证的用户执行操作系统命令。

  漏洞公告

  目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

  https://www.trustwave.com/en-us/resources/security-resources/security-advisories/?fid=28241

  参考网址

  来源:nvd.nist.gov

  链接:https://nvd.nist.gov/vuln/detail/CVE-2020-24581   

标签: