漏洞预警 | D-Link D-View 8 硬编码密钥漏洞

admin 2024年4月28日13:21:34评论12 views字数 415阅读1分23秒阅读模式
0x00 漏洞编号
  • CVE-2023-5074

0x01 危险等级
  • 高危
0x02 漏洞概述

D-Link D-View 8是一款高度可定制且易于扩展的网络管理软件,可为任何规模的企业网络基础设施提供端到端的可管理性,支持多厂商设备监控和流量管理,提供实时网络概览和远程位置集中管理等功能。

漏洞预警 | D-Link D-View 8 硬编码密钥漏洞

0x03 漏洞详情
CVE-2023-5074
漏洞类型:硬编码凭据
影响:伪造令牌
简述:D-Link D-View 8在v2.0.1.28及之前版本中存在硬编码密钥漏洞,由于默认情况下,初始管理员的userId是相同的,未授权攻击者可以利用JWT密钥配合该userId伪造令牌,从而访问受保护的API路由。
0x04 影响版本
  • D-Link D-View 8 <= v2.0.1.28 

0x05 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本
https://www.dlink.com/

原文始发于微信公众号(浅安安全):漏洞预警 | D-Link D-View 8 硬编码密钥漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月28日13:21:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞预警 | D-Link D-View 8 硬编码密钥漏洞https://cn-sec.com/archives/2078042.html

发表评论

匿名网友 填写信息