CVE-2022-50596 (CNNVD-202511-509)
中文标题:
D-Link DIR-1260 安全漏洞
英文标题:
D-Link DIR-1260 <= v1.20B05 GetDeviceSettings Unauthenticated Command Injection
漏洞描述
中文描述:
D-Link DIR-1260是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-1260 v1.20B05及之前版本存在安全漏洞,该漏洞源于web管理界面中SetDest/Dest/Target参数存在命令注入,可能导致未经验证的攻击者以root权限执行任意命令。
英文描述:
D-Link DIR-1260 Wi-Fi router firmware versions up to and including v1.20B05 contain a command injection vulnerability within the web management interface that allows for unauthenticated attackers to execute arbitrary commands on the device with root privileges. The flaw specifically exists within the SetDest/Dest/Target arguments to the GetDeviceSettings form. The management interface is accessible over HTTP and HTTPS on the local and Wi-Fi networks and optionally from the Internet.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| D-Link | DIR-1260 | - | ≤ 1.20B05 | - |
cpe:2.3:a:d-link:dir-1260:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2022-50596 |
2025-11-11 15:21:45 | 2025-11-11 07:37:58 |
| NVD | nvd_CVE-2022-50596 |
2025-11-11 14:58:37 | 2025-11-11 07:46:09 |
| CNNVD | cnnvd_CNNVD-202511-509 |
2025-11-11 15:13:01 | 2025-11-11 08:00:22 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202511-509
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']