D-Link路由器远程代码执行高危漏洞(CVE-2019-16920)

来源:scanv2019.10.09

一 漏洞概述

近日,Fortinet的FortiGuard Labs发现并向官方反馈了D-Link产品中存在的一个未授权命令注入漏洞(CVE-2019-16920),成功利用该漏洞后,攻击者可以在设备上实现远程代码执行(RCE)。由于攻击者无需通过身份认证就能远程触发该漏洞,因此我们将该漏洞标记为高危级别漏洞。

二 漏洞危害

成功利用该漏洞后,攻击者可以在设备上实现远程代码执行(RCE)。

三 影响版本

DIR-655
DIR-866L
DIR-652
DHP-1565

四 复现过程

五 影响范围

根据 ZoomEye 网络空间搜索引擎[1]对关键字 “D-Link” 进行搜索,共得到 17,180,041 条 IP 历史记录,主要分布在美国、中国等国家。

六 修复建议

根据厂商描述,这些设备已超出服务周期,因此我们建议D-Link用户应当立即升级到最新产品。

七 相关链接

ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult?q=D-Link

热门文章

关注知道创宇云安全

获取安全动态