# N/A
## 概述
D-Link DIR-820L 1.06B02 版本存在不当的访问控制漏洞,攻击者可通过构造的 POST 请求绕过验证,修改管理员密码。
## 影响版本
- **D-Link DIR-820L**,固件版本 **1.06B02**
## 细节
- 漏洞存在于设备的 `/get_set.ccp` 接口;
- 该接口未对密码修改请求进行正确访问控制;
- 攻击者可发送精心构造的 POST 请求,在未认证的情况下修改管理员密码。
## 影响
- 可导致设备管理员密码被未经授权地更改;
- 攻击者可能借此获取设备管理权限,进行进一步恶意操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论