路由器Web门户的身份验证不足,无法访问任何经过身份验证的管理页面,而无需输入正确的密码。位于同一网络上的恶意用户可以使用无效的凭据直接浏览到任何经过身份验证的管理页面。
登录页面输入任意密码建立连接
跳转到 http://xxx.xxx.xxx.xxx/page/login/login.html?error=fail 显示密码错误 再请求URL http://xxx.xxx.xxx.xxx/WiFi.shtml 未授权访问后台
D-Link DSL-28881A 信息泄露 CVE-2020-24577 D-Link DSL-28881A FTP配置错误 CVE-2020-24578