D-Link DIR-818LW Rev.A和DIR-860L Rev.B都是友讯(D-Link)公司的无线路由器产品。 D-Link DIR-818LW Rev.A 2.05.B03版本和DIR-860L Rev.B 2.03.B03版本中的cgibin二进制文件的soap.cgi服务存在操作系统命令注入漏洞。远程攻击者可借助‘service’参数中的“&&”子字符串利用该漏洞执行shell命令。
D-Link DIR-818LW Rev.A和DIR-860L Rev.B都是友讯(D-Link)公司的无线路由器产品。 D-Link DIR-818LW Rev.A 2.05.B03版本和DIR-860L Rev.B 2.03.B03版本中的cgibin二进制文件的soap.cgi服务存在操作系统命令注入漏洞。远程攻击者可借助‘service’参数中的“&&”子字符串利用该漏洞执行shell命令。