D-Link DCS-2121网络摄像机执行任意命令漏洞

漏洞信息详情

D-Link DCS-2121网络摄像机执行任意命令漏洞

漏洞简介

D-Link是台湾友讯集团所创立的网络公司,致力于局域网、宽带网、无线网、语音网及相关网络设备的研发、生产和行销。

D-Link DCS-2121 1.04上的recorder_test.cgi允许远程攻击者通过密码字段中的shell元字符执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://newsoft-tech.blogspot.com/2010/09/d-link-dcs-2121-and-state-of-embedded.html

参考网址

来源: MLIST

名称: [oss-security] 20110914 Re: D-Link DCS-2121 Semicolon Vulnerability

链接:http://www.openwall.com/lists/oss-security/2011/09/14/4

来源: MLIST

名称: [oss-security] 20110910 D-Link DCS-2121 Semicolon Vulnerability

链接:http://www.openwall.com/lists/oss-security/2011/09/10/1

来源: newsoft-tech.blogspot.com

链接:http://newsoft-tech.blogspot.com/2010/09/d-link-dcs-2121-and-state-of-embedded.html

来源:NSFOCUS
名称:17919
链接:http://www.nsfocus.net/vulndb/17919

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享