安全漏洞

当前位置: 首页 >> 安全专栏 >> 安全漏洞 >> 正文

关于D-Link DAR-8000-10 远程命令执行漏洞(CVE-2023-4542)的安全预警

发布日期:2023-08-15 16:42:26

一、基本情况

友讯集团(D-Link)是国际知名的网络设备和解决方案提供商、全球无线网络知名品牌。D-Link DAR上网行为审计网关可以为企业提供完善的互联网访问行为管理解决方案,全面保护企业的运营效率和信息安全。

二、 漏洞描述

D-LINK DAR-8000-10上网行为审计网关存在远程命令执行漏洞,可通过向importhtml.php文件发送恶意请求,将webshell写入/app/sys1.php文件,通过cmd参数执行系统命令,成功利用该漏洞可能导致在受影响设备上远程执行系统命令。

三、 影响范围

D-LINK DAR-8000-10

四、 修复建议

受影响用户可关注官方更新及时升级到最新版本。

下载链接:

http://www.dlink.com.cn/

上一条:关于WPS Office存在代码执行漏洞的风险提示
下一条:关于通达OA SQL注入漏洞(CVE-2023-4165)的预警提示

关闭