欢迎user
发布日期:2015-02-23
危险等级:☆☆☆☆
1 漏洞描述
D-Link DIR-645是友讯科技发布的智能无线路由器。
D-Link DIR-645路由器Rev. Ax固件1.04b12及更早版本,存在任意命令执行漏洞,远程攻击者通过HNAP接口上的GetDeviceSettings操作,利用此漏洞可执行任意命令。
2 漏洞标识符
CVE ID: CVE-2015-2051
3 影响系统
受影响系统:
D-Link DIR-645 1.04b12之前的版本
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10051
5 漏洞类型
应用程序