CVE-2018-19987
D-Link DIR-822 Rev.B 202KRb06、DIR-822 Rev.C 3.10B06、DIR-860L Rev.B 2.03.B03、DIR-868L Rev.B 2.05B02、DIR-880L Rev.A 1.20B01_01_i3se_BETA 和 DIR-890L Rev.A...
- 已发布
- 2019年5月13日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C中 · 未来 30 天
- 百分位
- 96.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
D-Link DIR-822 Rev.B 202KRb06、DIR-822 Rev.C 3.10B06、DIR-860L Rev.B 2.03.B03、DIR-868L Rev.B 2.05B02、DIR-880L Rev.A 1.20B01_01_i3se_BETA 和 DIR-890L Rev.A 1.21B02_BETA 设备在处理 /HNAP1/SetAccessPointMode 中的 IsAccessPoint 时存在缺陷。在 SetAccessPointMode.php 源代码中,IsAccessPoint 参数被保存到 ShellPath 脚本文件中,且未进行任何正则表达式检查。脚本文件执行后,便会发生命令注入。一条存在漏洞的 /HNAP1/SetAccessPointMode XML 消息可能在 IsAccessPoint 元素中包含 shell 元字符,例如 `telnetd` 字符串。
来源
1该仓库包含一篇博客文章,内容是我对 CVE-2018-19987 的分析,这是一个影响多款 D-Link 路由器的认证后操作系统命令注入漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。