CNVD-ID CNVD-2023-85604
公開日期 2023-11-10
危害級別 中 (AV:N/AC:L/Au:S/C:P/I:P/A:P)
影響產品 D-Link DAR-7000 V31R02B1413C
CVE ID CVE-2023-44694
漏洞描述 D-Link DAR-7000是中國友訊(D-Link)公司的一款上網行為審計網關。
D-Link DAR-7000 mailrecvview.php文件存在SQL註入漏洞,攻擊者可利用該漏洞執行非法SQL命令竊取數據庫敏感數據。
漏洞類型 通用型漏洞
參考鏈接https://nvd.nist.gov/vuln/detail/CVE-2023-44694
漏洞解決方案 廠商尚未提供漏洞修復方案🧃🚴🏿♂️,請關註廠商主頁更新:
https://github.com/llixixi/cve/blob/main/D-LINK-DAR-7000_rce_%20mailrecvview.md
廠商補丁 (無補丁信息)
驗證信息 已驗證
報送時間 2023-10-20
收錄時間 2023-11-10
更新時間 2023-11-10
漏洞附件 (無附件)
在發布漏洞公告信息之前🍂,CNVD都力爭保證每條公告的準確性和可靠性。然而,采納和實施公告中的建議則完全由用戶自己決定📏,其可能引起的問題和結果也完全由用戶承擔🤾♂️。是否采納我們的建議取決於您個人或您企業的決策,您應考慮其內容是否符合您個人或您企業的安全策略和流程。
(信息來源🐞:國家信息安全漏洞共享平臺)