D-Link DIR-815是友讯(D-Link)公司的一款无线路由器产品。 使用2.07.B01之前版本固件的D-Link DIR-815中存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证用户提交的输入。远程攻击者可通过诱使用户打开恶意的网站利用该漏洞实施跨站脚本攻击,造成Web缓存中毒或执行其他恶意的操作。
D-Link DIR-815是友讯(D-Link)公司的一款无线路由器产品。 使用2.07.B01之前版本固件的D-Link DIR-815中存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证用户提交的输入。远程攻击者可通过诱使用户打开恶意的网站利用该漏洞实施跨站脚本攻击,造成Web缓存中毒或执行其他恶意的操作。