站内搜索:
首页 部门概况 信息速递 制度建设 安全专栏 网络服务 党建工作 校内自采 学校首页 下载专区
当前位置: 首页 >> 安全专栏 >> 正文
关于D-Link DAR-8000-10 远程命令执行漏洞(CVE-2023-4542)的安全预警
2023-08-15 16:42   审核人:

一、基本情况

友讯集团(D-Link)是国际知名的网络设备和解决方案提供商、全球无线网络知名品牌。D-Link DAR上网行为审计网关可以为企业提供完善的互联网访问行为管理解决方案,全面保护企业的运营效率和信息安全。

二、 漏洞描述

D-LINK DAR-8000-10上网行为审计网关存在远程命令执行漏洞,可通过向importhtml.php文件发送恶意请求,将webshell写入/app/sys1.php文件,通过cmd参数执行系统命令,成功利用该漏洞可能导致在受影响设备上远程执行系统命令。

三、 影响范围

D-LINK DAR-8000-10

四、 修复建议

受影响用户可关注官方更新及时升级到最新版本。

下载链接:

http://www.dlink.com.cn/

关闭窗口
中共中央网信办 | 河北网信办 | 关于我们 | 联系我们 | 网站地图

版权所有:唐山师范学院信息技术中心

E_mail:xxzx@tstc.edu.cn 地址:河北省唐山市路北区建设北路156号