D-Link DIR-802 命令注入漏洞 CVE-2021-29379 CNNVD-202104-689

5.8 AV AC AU C I A
发布: 2021-04-12
修订: 2024-11-21

D-Link DIR-802是中国台湾友讯(D-Link)公司的一个无线路由器。 D-Link DIR-802 A1 1.00b05 存在命令注入漏洞,该漏洞源于系统默认情况下在1900端口开启了通用即插即用功能。攻击者可利用该漏洞通过向SSDP M-SEARCH discover报文的ST (Search Target)字段中注入有效载荷来执行命令注入。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息