友讯(D-Link)修复了硬编码后门漏洞

首页 / 快讯 /  正文
发布于:2024-06-18
近日,友讯(D-Link)披露了两个漏洞,其一是 LAN 端任意文件读取,利用一个未经身份验证的路径遍历漏洞,同网络的攻击者可以读取任意系统文件;其二是同一网络未经身份验证的攻击者通过访问特定 URL 强制设备启用 telnet 服务,利用硬编码凭证登陆。