D-Link DIR-846 注入漏洞 CVE-2021-46314 CNNVD-202202-1412 CNVD-2022-38535

7.5 AV AC AU C I A
发布: 2022-02-17
修订: 2024-11-21

D-Link DIR-846是中国台湾友讯(D-Link)公司的一款无线路由器。 D-Link DIR-846 中存在注入漏洞,该漏洞源于产品HNAP1/control/SetNetworkTomographySettings.php文件在判断域名是否合理时未对反引号进行有效过滤。攻击者可通过该漏洞执行命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息