安全研究
安全漏洞
D-Link DAP-2020命令注入漏洞(CVE-2021-27248)
发布日期:2021-04-14
更新日期:2021-04-28
受影响系统:D-Link DAP-2020 1.01rc001
描述:
CVE(CAN) ID:
CVE-2021-27248
D-Link DAP-2020是中国台湾友讯(D-Link)公司的一款WiFi范围扩展器。TCP(Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的RFC 793定义。
D-Link DAP-2020 v1.01rc001版本在处理CGI脚本时存在命令注入漏洞。该漏洞源于程序在将用户输入复制到固定长度的堆栈缓冲区之前未对其长度进行正确验证。攻击者可利用该漏洞在root上下文中执行任意代码。
<**>
建议:
厂商补丁:
D-Link
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10201浏览次数:1516
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |