D-Link DIR-620 跨站脚本漏洞

admin 2024-01-13 20:17:03 YS 来源:ZONE.CI 全球网 0 阅读模式
> D-Link DIR-620 跨站脚本漏洞

D-Link DIR-620 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201806-1064 CVE编号 CVE-2018-6212
发布时间 2018-06-21 更新时间 2018-06-21
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 d-link

漏洞介绍

D-link DIR-620是友讯(D-Link)公司的一款无线路由器产品。

D-Link DIR-620中存在跨站脚本漏洞,该漏洞源于程序没有过滤‘Search’字段中特殊的字符并且没有正确的处理XMLHttpRequest对象。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。使用以下版本固件的产品受影响:firmware 1.0.3版本,1.0.37版本,1.3.1版本,1.3.3版本,1.3.7版本,1.4.0版本,2.0.22版本。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

参考网址

来源:www.securitynewspaper.com

链接:http://www.securitynewspaper.com/2018/05/25/d-link-dir-620-routers-critical-vulnerabilities/

来源:securelist.com

链接:https://securelist.com/backdoors-in-d-links-backyard/85530/

来源:securityaffairs.co

链接:https://securityaffairs.co/wordpress/72839/hacking/d-link-dir-620-flaws.html

受影响实体

D-Link Dir-620_firmware:1.0.3 D-Link Dir-620_firmware:1.0.37 D-Link Dir-620_firmware:1.3.1 D-Link Dir-620_firmware:1.3.3 D-Link Dir-620_firmware:1.3.7

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201806-1064

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0