D-Link DIR-850L REV.A和REV.B 安全漏洞 CVE-2017-14422 CNNVD-201709-573

5.0 AV AC AU C I A
发布: 2017-09-13
修订: 2023-11-08

D-Link DIR-850L REV.A和REV.B都是友讯(D-Link)公司的无线路由器产品。 使用FW114WWb07_h2ab_beta1及之前版本固件的D-Link DIR-850L REV.A和FW208WWb02及之前版本固件的REV.B设备存在安全漏洞,该漏洞源于不同的用户在安装时,程序使用了相同的硬编码私钥(/etc/stunnel.key)。远程攻击者可利用该漏洞破坏HTTPS加密保护机制。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息