安全研究

安全漏洞
D-LINK DIR-3040硬编码密码漏洞(CVE-2021-21820)

发布日期:2021-07-16
更新日期:2021-07-20

受影响系统:
D-Link DIR-3040 1.13B03
描述:
CVE(CAN) ID: CVE-2021-21820

D-LINK DIR-3040是中国台湾友讯(D-Link)公司的一个路由器。提供连接网络的功能。
D-LINK DIR-3040 1.13B03的Libcli Test Environment功能存在硬编码密码漏洞。攻击者可借助特制的网络请求利用该漏洞导致代码执行。

<*来源:Dave McDaniel(Cisco Talos)
  *>

建议:
厂商补丁:

D-Link
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.dlink.com
https://us.dlink.com/en/products/dir-3040-smart-ac3000-high-power-wi-fi-tri-band-gigabit-router

浏览次数:834
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障