安全研究
安全漏洞
多款D-Link产品远程代码执行漏洞(CVE-2019-16920)
发布日期:2019-09-26
更新日期:2019-09-30
受影响系统:D-Link DIR-655C
D-Link DIR-866L
D-Link DIR-652
D-Link DHP-1565
描述:
CVE(CAN) ID:
CVE-2019-16920
D-Link DIR-655C等都是一款无线路由器。
多款D-Link产品在实现中存在远程代码执行安全漏洞。通过发送任意输入到"PingTest"设备通用网关接口,攻击者可利用该漏洞注入命令,进而入侵系统。
<*来源:vendor
*>
建议:
厂商补丁:
D-Link
------
据厂商提供的信息,这些产品已于2019年9月25日停止更新,相关信息请随时关注厂商主页:
http://www.dlink.com/
参考:
https://fortiguard.com/zeroday/FG-VD-19-117浏览次数:2688
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |