跳至主內容

D-Link DCS-93xL 型號系列無限制上傳漏洞

最後更新 2015年03月17日 09:45 發佈日期: 2015年03月17日 924 觀看次數

風險: 中度風險

類型: 操作系統 - 其他操作系統

類型: 其他操作系統

在 D-Link DCS-93xL 系列裝置發現漏洞,可容許攻擊者從攻擊者系統上傳任意檔案。攻擊者可在裝置上寫入指定檔案位置。這可引致數據被建立,修改或刪除。它也可能引致任意程式碼執行。


影響

  • 遠端執行程式碼
  • 資料洩露
  • 篡改

受影響之系統或技術

  • D-Link 韌體版本 1.04 (2014-04-21) 已發現存在漏洞。
  • 其他韌體版本可能也受到影響。
  • 此韌體已使用於 DCS-931L, DCS-930L, DCS-932L, 及 DCS-933L 型號。

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結