網絡安全

安全預警

當前位置: 首頁 >> 網絡安全 >> 安全預警 >> 正文

D-Link DAR-7000 mailrecvview.php文件SQL註入漏洞

發布日期:2023-11-13    點擊9️⃣:

CNVD-ID CNVD-2023-85604

公開日期 2023-11-10

危害級別 中 (AV:N/AC:L/Au:S/C:P/I:P/A:P)

影響產品 D-Link DAR-7000 V31R02B1413C

CVE ID CVE-2023-44694

漏洞描述 D-Link DAR-7000是中國友訊(D-Link)公司的一款上網行為審計網關。

D-Link DAR-7000 mailrecvview.php文件存在SQL註入漏洞,攻擊者可利用該漏洞執行非法SQL命令竊取數據庫敏感數據。

漏洞類型 通用型漏洞

參考鏈接https://nvd.nist.gov/vuln/detail/CVE-2023-44694

漏洞解決方案 廠商尚未提供漏洞修復方案🧃🚴🏿‍♂️,請關註廠商主頁更新:

https://github.com/llixixi/cve/blob/main/D-LINK-DAR-7000_rce_%20mailrecvview.md

廠商補丁 (無補丁信息)

驗證信息 已驗證

報送時間 2023-10-20

收錄時間 2023-11-10

更新時間 2023-11-10

漏洞附件 (無附件)

在發布漏洞公告信息之前🍂,CNVD都力爭保證每條公告的準確性和可靠性。然而,采納和實施公告中的建議則完全由用戶自己決定📏,其可能引起的問題和結果也完全由用戶承擔🤾‍♂️。是否采納我們的建議取決於您個人或您企業的決策,您應考慮其內容是否符合您個人或您企業的安全策略和流程。

(信息來源🐞:國家信息安全漏洞共享平臺)

版權所有:三亿体育 信息化建設處

三亿体育专业提供:三亿体育三亿三亿体育注册等服务,提供最新官网平台、地址、注册、登陆、登录、入口、全站、网站、网页、网址、娱乐、手机版、app、下载、欧洲杯、欧冠、nba、世界杯、英超等,界面美观优质完美,安全稳定,服务一流,三亿体育欢迎您。 三亿体育官網xml地圖