D-Link DIR-818LW Rev.A和DIR-860L... CVE-2018-20114 CNNVD-201901-027

10.0 AV AC AU C I A
发布: 2019-01-02
修订: 2019-01-18

D-Link DIR-818LW Rev.A和DIR-860L Rev.B都是友讯(D-Link)公司的无线路由器产品。 D-Link DIR-818LW Rev.A 2.05.B03版本和DIR-860L Rev.B 2.03.B03版本中的cgibin二进制文件的soap.cgi服务存在操作系统命令注入漏洞。远程攻击者可借助‘service’参数中的“&&”子字符串利用该漏洞执行shell命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息