跳到主要内容

超危

D-Link DIR-636L命令注入漏洞和身份验证绕过漏洞

2015-03-09 00:00:00 公开 ,2025-10-22 00:31:31 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-287 (Improper Authentication)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-07 22:07:40

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
授权问题
漏洞描述
D-Link DIR-626L等都是友讯(D-Link)公司的无线路由器产品。TRENDnet TEW-731BR是美国趋势网络(TRENDnet)公司的一款双频无线路由器产品。 多款D-Link和TRENDnet设备中的ping tool存在安全漏洞。远程攻击者可通过向ping.ccp文件中发送ping_addr参数利用该漏洞执行任意代码。以下产品和版本受到影响:D-Link DIR-626L (Rev A) 1.04b04版本;D-Link DIR-636L (Rev A) 1.04版本;D-Link DIR-808L (Rev A) 1.03b05版本;D-Link DIR-810L (Rev A) 1.01b04版本;D-Link DIR-810L (Rev B) 2.02b01版本;D-Link DIR-820L (Rev A) 1.02B10版本;D-Link DIR-820L (Rev A) 1.05B03版本;D-Link DIR-820L (Rev B) 2.01b02版本;D-Link DIR-826L (Rev A) 1.00b23版本;D-Link DIR-830L (Rev A) 1.00b07版本;D-Link DIR-836L (Rev A) 1.01b03版本;TRENDnet TEW-731BR (Rev 2) 2.01b01版本。
修复建议
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: http://www.trendnet.com http://www.dlink.com

参考链接