# D-Link DIR-645 ssdpcgi cgibin ssdpcgi_main 命令注入漏洞
## 概述
D-Link DIR-645 版本 1.05B01 及以下存在一个被归类为关键的漏洞。此漏洞影响组件 ssdpcgi 中文件 `/htdocs/cgibin` 的 ssdpcgi_main 函数,导致命令注入问题。攻击者可远程发起攻击,且已公开的漏洞利用可能被利用。
## 影响版本
- D-Link DIR-645 1.05B01 及以下版本
## 细节
该漏洞位于组件 ssdpcgi 中的文件 `/htdocs/cgibin` 的 `ssdpcgi_main` 函数中。漏洞可能导致命令注入问题,攻击者可远程利用此漏洞。
## 影响
此漏洞仅影响已不再受供应商支持的产品。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Thir0th-CVE/D-Link DIR‑645 A1 has a remote arbitrary command execution vulnerability in ssdpcgi.md at main · Thir0th/Thir0th-CVE · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Smart Home, SMB and Enterprise solutions | D-Link -- 🔗来源链接
标签: product
标题: Submit #607261: D-Link DIR-645 D-Link DIR‑645 A1 Command Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7192 D-Link DIR-645 ssdpcgi cgibin ssdpcgi_main command injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读