关于D-Link DAR-8000-10 远程命令执行漏洞(CVE-2023-4542)的安全预警
一、 基本情况
友讯集团(D-Link)是国际知名的网络设备和解决方案提供商、全球无线网络知名品牌。D-Link DAR上网行为审计网关可以为企业提供完善的互联网访问行为管理解决方案,全面保护企业的运营效率和信息安全。
二、 漏洞描述
D-LINK DAR-8000-10上网行为审计网关存在远程命令执行漏洞,可通过向importhtml.php文件发送恶意请求,将webshell写入/app/sys1.php文件,通过cmd参数执行系统命令,成功利用该漏洞可能导致在受影响设备上远程执行系统命令。
三、 影响范围
D-LINK DAR-8000-10
四、 修复建议
受影响用户可关注官方更新及时升级到最新版本。
下载链接:
http://www.dlink.com.cn/
五、 参考链接
https://nvd.nist.gov/vuln/detail/CVE-2023-4542
https://github.com/PumpkinBridge/cve/blob/main/rce.md
https://www.venustech.com.cn/new_type/aqtg/20230828/26150.html