D-Link DIR-825 G1访问控制错误漏洞 CVE-2021-46442 CNVD-2022-41784

7.5 AV AC AU C I A
发布: 2022-04-27
修订: 2024-11-21

DIR-825 G1是中国台湾D-Link的一款路由器。 D-Link DIR-825 G1 固件版本存在访问控制错误漏洞,该漏洞源于身份验证不足。攻击者可利用该漏洞通过参数“autoupgrade.asp”绕过身份验证,并在未经授权的情况下执行下载配置文件和更新固件等功能。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息