9376专题

D-link DIR-610 CVE-2020-9376复现

漏洞编号:CVE-2020-9376   漏洞原理: D-Link DIR-610设备允许通过SERVICES = DEVICE.ACCOUNT%0AAUTHORIZED_GROUP = 1到getcfg.php进行信息披露。注意:此漏洞仅影响维护者不再支持的产品。   漏洞复现: