D-Link DAR-7000 SQL注入漏洞

2023-10-29 13:09 栏目: 安全预警 查看()

漏洞基本信息

漏洞名称

D-Link DAR-7000 SQL注入漏洞

厂商

友讯

CNNVD编号

CNNVD-202310-2288

危害等级

——

CVE编号

CVE-2023-42406

漏洞类型

SQL注入

收录时间

2023-10-26

更新时间

2023-10-27

漏洞简介

D-Link DAR-7000是中国友讯(D-Link)公司的一款上网行为审计网关。

D-Link DAR-7000 V31R02B1413C 存在SQL注入漏洞,该漏洞源于远程攻击者可通过editrole.php组件获取敏感信息并执行任意代码。

参考网址

来源:nvd.nist.gov
链接: https://nvd.nist.gov/vuln/detail/CVE-2023-42406

官方补丁

暂无


扫二维码与项目经理沟通

我们在微信上24小时期待你的声音

解答本文疑问/技术咨询/运营咨询/技术建议/互联网交流

24小时咨询热线:400-833-8523

郑重申明:网驭数安以外的任何单位或个人,不得使用该案例作为工作成功展示!