D-Link DIR-645 多个缓冲区溢出和跨站脚本漏洞 CVE-2013-7389 CNNVD-201308-024

4.3 AV AC AU C I A
发布: 2014-07-07
修订: 2023-04-26

D-Link DIR-645是友讯(D-Link)公司的一款无线路由器产品。 D-Link DIR-645设备中存在多个缓冲区溢出漏洞和跨站脚本漏洞,这些漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可利用这些漏洞在受影响设备上下文中执行任意代码,或在受影响站点用户浏览器上下文中执行任意脚本代码,可窃取基于cookie的身份认证并执行未授权操作,也可能存在其他形式的攻击。运行固件的D-Link DIR-645 1.03B08版本中存在漏洞,其他版本也可能受到影响。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息