D-Link、DAP-1320 Rev Axにコマンドインジェクションの脆弱性を確認

  • 元記事:DAP-1320 – Rev Ax – Command Injection – FW 1.11
  • 元記事:D-Link DAP-1320 Rev Ax is vulnerable to a command injection
  • HP:D-Link
  • 発表日時 2015/2/12

    D-LinkのDAP-1320 Rev AxにOSコマンドインジェクションの脆弱性が確認された。影響を受けるのはD-Link DAP-1320 Rev Ax ファームウェアバージョン1.11と1.21b05以前のバージョンで、遠隔から攻撃者にファームウェアアップデート機能で任意のコマンドを実行される恐れがある。ただし、この攻撃には一般的なツールを使用してネットワークの傍受や改変を行う必要がある。解決策としてバージョン1.21b05.が公開されており、アップデートによりこの脆弱性は修正される。