《(CVE-2019-13128)D-Link DIR-823G命令注入漏洞.docx》由会员分享,可在线阅读,更多相关《(CVE-2019-13128)D-Link DIR-823G命令注入漏洞.docx(1页珍藏版)》请在三一办公上搜索。
(CVE-2019-13128) D-Link DIR-823G 命令注入漏洞影响版本DIR823GA1_FW102B03漏洞描述这个问题存在于DIR823GA1固件FW102B03版本,网关(GateWay)的选项设置静态路由(SetStaticRouterSettings) IP 地址选项(IPAddress),存在命令注入。漏洞POC 选择IP地址(IPAddreSS)提交信息,在数据包修改。如图所示。添加擀态路由原文地址:https :/github. comTeamSeri0uspocsblobmasteriotdlinkDIR-8 23G-v2.pd