# N/A
## 概述
D-Link DSR系列路由器存在一个未认证的本地文件包含(LFI)漏洞,允许远程攻击者以明文形式读取敏感的配置文件。
## 影响版本
- DSR-150
- DSR-150N
- DSR-250N v1.09B32_WW
## 漏洞细节
攻击者可利用该漏洞通过构造恶意请求访问路由器上的任意文件,特别是包含管理凭据、VPN设置及其他敏感信息的配置文件。
## 影响
读取到敏感信息后,攻击者可获得路由器的完全管理访问权限,进而控制网络流量、修改配置或进行进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: vulnerability-research/CVE-2025-60344 at main · fyoozr/vulnerability-research · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论