D-Link DAP-2310和DAP-2330 安全漏洞
CVE编号
CVE-2022-38873利用情况
暂无补丁情况
N/A披露时间
2022-12-21漏洞描述
D-Link DAP-2310和DAP-2330都是中国友讯(D-Link)公司的产品。DAP-2310是一款单频段无线网络接入点,适合需要快速可靠无线网络的小型企业或学校。DAP-2330是无线N300单频PoE接入点。提供可靠、高速的无线性能,最大无线信号速率高达 300 Mbps。D-Link DAP-2310和DAP-2330存在安全漏洞,该漏洞源于允许攻击者在修改固件头后通过上传精心制作的固件造成拒绝服务(DoS)。以下产品和版本受到影响:D-Link DAP-2310 v2.10rc036及之前版本、DAP-2330 v1.06rc020及之前版本、DAP-2360 v2.10rc050及之前版本、DAP-2553 v3.10rc031及之前版本、DAP-2660 v1.15rc093及之前版本、DAP-2690 v3.20rc106及之前版本、DAP-2695 v1.20rc119_beta31及之前版本、DAP-3320 v1.05rc027 beta及之前版本、DAP-3662 v1.05rc047及之前版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://github.com/Yuhao-W/BUG--D-Link--Firmware-Update-Vulnerabilities/blob/... | |
https://www.dlink.com/en/security-bulletin/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | dlink | dap-2310_firmware | * | Up to (including) 2.10rc036 | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-2330_firmware | * | Up to (including) 1.06rc020 | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-2360_firmware | * | Up to (including) 2.10rc050 | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-2553_firmware | * | Up to (including) 3.10rc031 | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-2660_firmware | * | Up to (including) 1.15rc093 | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-2690_firmware | * | Up to (including) 3.20rc106 | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-2695_firmware | * | Up to (excluding) 1.20rc119 | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-2695_firmware | 1.20rc119 | - | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-3320_firmware | * | Up to (excluding) 1.05rc027 | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-3320_firmware | 1.05rc027 | - | |||||
运行在以下环境 | |||||||||
系统 | dlink | dap-3662_firmware | * | Up to (including) 1.05rc047 | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-2310 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-2330 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-2360 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-2553 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-2660 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-2690 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-2695 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-3320 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | dlink | dap-3662 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论