D-Link DIR-850L REV.A和REV.B 安全漏洞 CVE-2017-14420 CNNVD-201709-575

4.3 AV AC AU C I A
发布: 2017-09-13
修订: 2023-11-17

D-Link DIR-850L REV.A和REV.B都是友讯(D-Link)公司的无线路由器产品。 使用FW114WWb07_h2ab_beta1及之前版本固件的D-Link DIR-850L REV.A和使用FW208WWb02及之前版本固件的REV.B设备中使用的D-Link NPAPI扩展存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,冒充服务器并获取敏感信息。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息