D-Link DSL-28881A 未授权访问 #CVE-2020-24579

漏洞描述

路由器Web门户的身份验证不足,无法访问任何经过身份验证的管理页面,而无需输入正确的密码。位于同一网络上的恶意用户可以使用无效的凭据直接浏览到任何经过身份验证的管理页面。

漏洞影响

D-Link DSL-2888A

网络测绘

body=”DSL-2888A”

漏洞复现

登录页面输入任意密码建立连接

20240323112638253-link-1-20220314115142626.7ae7912f_2024-03-23_11-25-59 (1)

跳转到 http://xxx.xxx.xxx.xxx/page/login/login.html?error=fail 显示密码错误

再请求URL http://xxx.xxx.xxx.xxx/WiFi.shtml 未授权访问后台

20240323112732913-link-2.21faa8d1_2024-03-23_11-27-08 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容