D-Link多个产品SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2013-5945 D-Link DSR是一款无线路由器设备。 多个D-Link产品中的/scgi-bin/platform.cgi脚本不正确过滤用户通过"Users.Password" POST参数提交的数据,允许远程攻击者利用漏洞提交特制的SQL查询,可操作或获取数据库数据。 0 D-Link DSR-1000 Router D-Link DSR-1000N Router D-Link DSR-150 Router D-Link DSR-150N Router D-Link DSR-250 Router D-Link DSR-250N Router D-Link DSR-500 Router D-Link DSR-500N Router 厂商补丁: D-Link ----- D-Link DSR-150 1.08B44,D-Link DSR-150N 1.05B64,D-Link DSR-250 Router和DSR-250N .08B44,D-Link DSR-500 Router和DSR-500N 1.08B77及D-Link DSR-1000 Router和DSR-1000N 1.08B77已经修复该漏洞,建议用户下载使用: http://www.dlink.com

0%
暂无可用Exp或PoC
当前有0条受影响产品信息