2026/5/21 14:14:38
网站建设
项目流程
可以访问国外网站的dns,做门户论坛与网站的区别,网站建设一年多少恰,大公司网页设计用什么软件好CVE-2023-53896#xff1a;D-Link DAP-1325 关键功能身份验证缺失
严重性#xff1a;高
类型#xff1a;漏洞
漏洞概述
CVE-2023-53896 是影响 D-Link DAP-1325 无线路由器固件版本 1.01 的一个漏洞。该漏洞属于访问控制破坏类别#xff0c;允许未经身份验证的攻击者在无需…CVE-2023-53896D-Link DAP-1325 关键功能身份验证缺失严重性高类型漏洞漏洞概述CVE-2023-53896 是影响 D-Link DAP-1325 无线路由器固件版本 1.01 的一个漏洞。该漏洞属于访问控制破坏类别允许未经身份验证的攻击者在无需认证的情况下下载设备的配置设置。漏洞描述D-Link DAP-1325 固件版本 1.01 存在一个破坏的访问控制漏洞使得未经身份验证的攻击者能够无需认证即可下载设备配置设置。攻击者可以利用/cgi-bin/ExportSettings.sh端点通过直接访问导出设置脚本来检索敏感的配置信息。技术详情数据版本5.2分配者简称VulnCheck发布日期2025年12月16日CVSS 版本4.0状态已发布来源信息来源CVE 数据库 V5发布日期2025年12月16日 (UTC时间 17:06:19)供应商/项目D-Link产品DAP-1325威胁标识威胁 ID694194749050fe8508060875添加到数据库时间2025年12月16日下午5:18:44最后更新时间2025年12月16日下午5:22:04社区互动社区可以提出缓解策略、分享情报背景并对最有帮助的回应进行投票。登录后可添加您的见解帮助防御者保持领先。相关威胁CVE-2023-5997: Google Chrome 中的释放后使用漏洞CVE-2023-4804: Johnson Controls Quantum HD Unity 压缩机中存在调试代码 (CWE-489)CVE-2023-4699: 三菱电机 MELSEC-F 系列 FX3U-16MT/ES 关键功能身份验证缺失 (CWE-306)CVE-2023-4474: Zyxel NAS326 固件中 OS 命令注入漏洞 (CWE-78)CVE-2023-4473: Zyxel NAS326 固件中 OS 命令注入漏洞 (CWE-78)操作与资源AI 分析请登录控制台以使用 AI 分析功能。分享外部链接NVD 数据库MITRE CVE参考 1参考 2参考 3在 Google 上搜索如需增强功能如改进的分析和更高的速率限制请联系 rootoffseq.com 获取 Pro 版访问权限。aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7A5h/jQu2cWk42sEXu1KwKMkMTm/JZUmKs1/QVcOi3q7JHzEPcbAzYtD2NEr5JMrX4Cvk7LMANtLkIR1uM3ke更多精彩内容 请关注我的个人公众号 公众号办公AI智能小助手对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号网络安全技术点滴分享