目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2013-6026— D-Link和Planex/路由器Web接口安全漏洞

AI 预测 9.8 利用难度: 极易 EPSS 7.68% · P94
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2013-6026 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The web interface on D-Link DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604+, and TM-G5240 routers; Planex BRL-04R, BRL-04UR, and BRL-04CW routers; and Alpha Networks routers allows remote attackers to bypass authentication and modify settings via an xmlset_roodkcableoj28840ybtide User-Agent HTTP header, as exploited in the wild in October 2013.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
D-Link和Planex/路由器Web接口安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
D-Link DIR-100等都是友讯(D-Link)公司的路由器设备。Planex BRL-04R等都是日本Planex公司的路由器设备。明泰科技(Alpha Networks)公司是D-Link和Planex公司的OEM商。 D-Link和Planex路由器中的Web接口中存在安全漏洞。远程攻击者可通过发送包含xmlset_roodkcableoj28840ybtide User-Agent HTTP头的请求利用该漏洞绕过身份验证,修改设置。以下产品受到影响:D-Link DIR-100,DIR-12
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2013-6026 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2013-6026 的情报信息

登录查看更多情报信息。

CVE-2013-6026 厂商安全公告 (1)

CVE-2013-6026 其他参考 (2)

同批安全公告 · n/a · 2013-10-19 · 共 14 条

CVE-2013-6027D-Link DIR-100路由器‘RuntimeDiagnosticPing’函数基于栈的缓冲区错误漏洞
CVE-2012-4112Cisco UCS Baseboard Management Controller 命令注入漏洞
CVE-2012-4113Cisco UCS Fabric Interconnect组件任意文件读取漏洞
CVE-2012-4114Cisco UCS Fabric Interconnect KVM模块命令注入漏洞
CVE-2012-4116Cisco UCS Fabric Interconnect组件信息泄露漏洞
CVE-2012-4117Cisco UCS Fabric Interconnect组件安全漏洞
CVE-2013-4712I-O DATA DEVICE HDL-A和HDL2-A设备会话劫持漏洞
CVE-2013-5372IBM Integration Bus XML4J解析器拒绝服务漏洞
CVE-2013-5534Cisco Unity Connection 目录遍历漏洞
CVE-2013-5702WatchGuard WSM和Fireware WebCenter 跨站脚本漏洞
CVE-2013-6021WatchGuard WSM和Fireware Wgagent进程缓冲区溢出漏洞
CVE-2013-6025SAP Sybase ASE XML外部实体注入漏洞
CVE-2013-6129vBulletin install/upgrade.php脚本安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2013-6026

暂无评论


发表评论