一、 漏洞 CVE-2013-5946 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在D-Link DSR-150、 DSR-150N、 DSR-250、 DSR-250N、 DSR-500、 DSR-500N、 DSR-1000和 DSR-1000N的systemCheck.htm文件系统中的runShellCmd函数,在固件版本1.08B44之前、1.05B64之前、1.08B44之前、1.08B44之前、1.08B77之前和1.08B77之前的固件版本中,允许远程攻击者通过shell字符在(1) "ping或追踪IP地址" 或 (2) "执行DNS查找" 部分中执行任意命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The runShellCmd function in systemCheck.htm in D-Link DSR-150 with firmware before 1.08B44; DSR-150N with firmware before 1.05B64; DSR-250 and DSR-250N with firmware before 1.08B44; and DSR-500, DSR-500N, DSR-1000, and DSR-1000N with firmware before 1.08B77 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) "Ping or Trace an IP Address" or (2) "Perform a DNS Lookup" section.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
D-Link DSR Router Series 远程任意命令执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
D-Link DSR-150等都是友讯(D-Link)公司的无线路由器产品。 多款D-Link产品中systemCheck.htm文件中的runShellCmd函数中存在安全漏洞。远程攻击者可借助‘Ping or Trace an IP Address’或‘Perform a DNS Lookup’部分中的shell元字符利用该漏洞执行任意命令。以下产品及版本受到影响:使用1.08B29及之前版本固件的DSR-150;使用1.05B51及之前版本固件的DSR-150N;使用1.08B39及之前版本固件的D
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2013-5946 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2013-5946 的情报信息