友讯(D-Link)修复了硬编码后门漏洞
2024-6-17 22:46:59 Author: www.solidot.org(查看原文) 阅读量:16 收藏

友讯(D-Link)披露了两个漏洞,其中之一是 LAN 端任意文件读取,利用一个未经身份验证的路径遍历漏洞,同网络的攻击者可以读取任意系统文件;其二是同一网络未经身份验证的攻击者通过访问特定 URL 强制设备启用 telnet 服务,利用硬编码凭证登陆。这不是第一次友讯路由器发现硬编码后门。

https://supportannouncement.us.dlink.com/security/publication.aspx?name=SAP10398


文章来源: https://www.solidot.org/story?sid=78451
如有侵权请联系:admin#unsafe.sh