漏洞信息详情
D-Link DCS-2121 camera‘/etc/rc.d/rc.local’信任管理漏洞
- CNNVD编号:CNNVD-201110-348
- 危害等级: 超危
- CVE编号:
CVE-2010-4965
- 漏洞类型:
信任管理
- 发布时间:
2011-10-17
- 威胁类型:
远程
- 更新时间:
2011-10-18
- 厂 商:
dlink - 漏洞来源:
-
漏洞简介
D-Link是台湾友讯集团所创立的网络公司,致力于局域网、宽带网、无线网、语音网及相关网络设备的研发、生产和行销。
D-Link DCS-2121 camera的firmware 1.04版本的/etc/rc.d/rc.local中存在信任管理漏洞。由于为根账户配置hardcoded管理密码,远程攻击者可通过运行telnetd 服务器获得shell访问。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://newsoft-tech.blogspot.com/2010/09/d-link-dcs-2121-and-state-of-embedded.html
参考网址
来源: newsoft-tech.blogspot.com
链接:http://newsoft-tech.blogspot.com/2010/09/d-link-dcs-2121-and-state-of-embedded.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END