D-Link DIR-505 路由器多个安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1030782 漏洞类型 其他
发布时间 2013-09-11 更新时间 2013-09-11
CVE编号 N/A CNNVD-ID CNNVD-201309-090
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201309-090
|漏洞详情
D-LinkDIR-505是友讯(D-Link)公司的一款便携式无线路由器产品。D-LinkDIR-505路由器1.06及之前的版本中存在以下安全漏洞:1.命令注入漏洞2.文件加密漏洞3.目录遍历漏洞4.任意文件上传漏洞5.多个身份认证绕过漏洞。攻击者可利用这些漏洞获得敏感信息的访问权限,在受影响设备上下文中执行任意命令,上传任意文件,并绕过特定的安全限制进而执行未授权操作,也可能存在其他形式的攻击。
|参考资料

来源:BID
名称:62283
链接:http://www.securityfocus.com/bid/62283