內容說明:
D-Link DIR-865L存在多個漏洞,攻擊者可利用漏洞進行攻擊,進而導致敏感資訊洩露、命令注入及跨站請求偽造攻擊。
影響平台:
D-Link DIR-865L:1.20B01 Beta
處置建議:
目前D-Link官方已針對部分弱點(CVE-2020-13783、CVE-2020-13785、CVE-2020-13786)釋出修復版本,請各機關聯絡設備維護廠商或將韌體版本更新至v1.2B01Beta01,參考連結:https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10174
CVE編號:
CVE-2020-13782
CVE-2020-13786
CVE-2020-13785
CVE-2020-13784
CVE-2020-13783
CVE-2020-13787
參考資料:
1. https://unit42.paloaltonetworks.com/6-new-d-link-vulnerabilities-found-on-home-routers/
2. https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10174