安全研究
安全漏洞
D-Link D-View 8通过用户控制密钥绕过授权漏洞(CVE-2026-23754)
发布日期:2026-01-21
更新日期:2026-03-09
受影响系统:D-Link D-View 8 D-Link D-View 8 < 2.0.1.107
描述:
CVE(CAN) ID:
CVE-2026-23754
D-Link D-View 8是中国友讯(D-Link)公司的一款综合网络管理软件。
D-Link D-View 8 2.0.1.107及之前版本存在通过用户控制密钥绕过授权漏洞,该漏洞源于该软件后端API端点访问控制不当,攻击者可利用该漏洞获取管理用户权限。
<**>
建议:
厂商补丁:
D-Link D-View 8
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://dview.dlink.com/freetrial浏览次数:121
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |