关键信息 厂商: D-Link 产品: DIR-852 版本: 1.00 漏洞类型: 命令注入 文件: gena.cgi 漏洞概述 在D-Link DIR-852路由器(固件版本1.00)的 中,存在一个严重的命令注入漏洞。未认证的攻击者可以利用此漏洞,导致以root权限执行任意命令。 代码分析 利用证明 (POC) 通过 exploited 的捕捉,可看到 telnetd 的端口开启,并能够通过 控制器获取更多的内置控制命令。