安全研究

安全漏洞
多款D-Link产品远程代码执行漏洞(CVE-2019-16920)

发布日期:2019-09-26
更新日期:2019-09-30

受影响系统:
D-Link DIR-655C
D-Link DIR-866L
D-Link DIR-652
D-Link DHP-1565
描述:
CVE(CAN) ID: CVE-2019-16920

D-Link DIR-655C等都是一款无线路由器。

多款D-Link产品在实现中存在远程代码执行安全漏洞。通过发送任意输入到"PingTest"设备通用网关接口,攻击者可利用该漏洞注入命令,进而入侵系统。

<*来源:vendor
  *>

建议:
厂商补丁:

D-Link
------
据厂商提供的信息,这些产品已于2019年9月25日停止更新,相关信息请随时关注厂商主页:

http://www.dlink.com/

参考:https://fortiguard.com/zeroday/FG-VD-19-117

浏览次数:2688
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障