# D-Link DI-8100G等 os命令注入漏洞
## 概述
D-Link DI-8100G、DI-8200G 和 DI-8003G 路由器在版本 17.12.20A1/19.12.10A1 中存在操作系统命令注入漏洞。
## 影响版本
- D-Link DI-8100G
- D-Link DI-8200G
- D-Link DI-8003G
版本号:17.12.20A1 / 19.12.10A1
## 细节
该漏洞存在于组件 `jhttpd` 的 `version_upgrade.asp` 文件的 `sub_433F7C` 函数中。攻击者通过操控 `path` 参数,可实现操作系统命令注入。
## 影响
攻击者可远程发起攻击,利用此漏洞执行任意操作系统命令。该漏洞的 exploit 已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: mycve/D-Link/D-Link_CJ_2.md at main · 2664521593/mycve · GitHub -- 🔗来源链接
标签: related
标题: mycve/D-Link/D-Link_CJ_2.md at main · 2664521593/mycve · GitHub -- 🔗来源链接
标签: exploit
标题: Smart Home, SMB and Enterprise solutions | D-Link -- 🔗来源链接
标签: product
暂无评论