跳到主要内容

中危

D-Link DIR-300密码信息泄露漏洞

2011-12-20 11:00:00 公开 ,2026-02-17 21:46:51 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
CWEs:
CWE-310 (Scanning for Vulnerable Software) CWE-312 (Cleartext Storage of Sensitive Information)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-02-11 04:01:02

风险信息

CVSS v2 向量
AV:N/AC:L/Au:S/C:C/I:N/A:N
CVSS v2 风险值
6.8
CVSS v3.1 向量
AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
5.7

详细信息

漏洞类型
加密问题
漏洞描述
D-Link是台湾友讯集团所创立的网络公司,致力于局域网、宽带网、无线网、语音网及相关网络设备的研发、生产和行销。D-Link DIR-300可能允许远程攻击者获取敏感信息,这是由于未能实现密码哈希,存储明文密码。远程攻击者可以利用此漏洞获取密码和其他敏感信息。
修复建议
受影响的产品已报废,不再受厂家支持,如果仍在使用,应断开网络连接。

参考链接