关键信息 漏洞概述 漏洞类型: 命令注入漏洞 受影响设备: D-link DIR-816 A2_v1.10CNB04 固件信息 制造商: D-Link 固件下载地址: http://tsd.dlink.com.tw/GPL.asp 漏洞细节 问题原因: 在 函数执行之前,用户名和新密码会被带入,导致存在命令注入漏洞。 POC (概念验证) 后果: 路由器将会重启,并可能被用于获取根shell权限。