跳到主要内容

中危

D-Link DIR-859路径遍历漏洞

2024-01-21 08:00:05 公开 ,2026-02-27 10:36:01 更新

  • APT漏洞
  • 勒索软件漏洞
  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • 远程
  • 无需认证
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-22 (Path Traversal)
CAPEC:
CAPEC-126 (Path Traversal) CAPEC-64 (Using Slashes and URL Encoding Combined to Bypass Validation Logic) CAPEC-76 (Manipulating Web Input to File System Calls) CAPEC-78 (Using Escaped Slashes in Alternate Encoding) CAPEC-79 (Using Slashes in Alternate Encoding)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-06-26 11:55:24

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS v2 风险值
5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS v3 风险值
5.3
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS v3.1 风险值
5.3

详细信息

漏洞类型
路径遍历
漏洞描述
D-Link DIR-859是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-859路由器的HTTP POST请求处理组件中的文件/hedwig.cgi存在路径遍历漏洞。通过将参数service的值设置为../../../../htdocs/webinc/getcfg/DHCPS6.BRIDGE-1.xml,可导致会话数据泄露,进而可能实现权限提升和对设备的未授权控制。
修复建议
漏洞影响的D-Link的所有相关硬件版本均已达到其生命周期的终止(EOL)或终止服务(EOS)阶段,应按照厂商说明进行退役和更换。参考链接: https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10371

参考链接