D-Link DWL-2100AP /cgi-bin/ cfg文件信息泄露漏洞 CVE-2006-2901 CNNVD-200606-185

5.0 AV AC AU C I A
发布: 2006-06-07
修订: 2018-10-18

D-Link DWL-2100AP是友讯(D-Link)公司的一款无线接入器。 如果攻击者对/cgi-bin/目录中任何有.cfg扩展名的文件发起HTTP请求的话,就会返回所有的设备配置,包括 用户名、口令、SSID、IP、子网掩码等。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息