D-Link DAP-2310和DAP-2330 安全漏洞

admin 2023-11-30 04:31:12 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
D-Link DAP-2310和DAP-2330 安全漏洞

CVE编号

CVE-2022-38873

利用情况

暂无

补丁情况

N/A

披露时间

2022-12-21
漏洞描述
D-Link DAP-2310和DAP-2330都是中国友讯(D-Link)公司的产品。DAP-2310是一款单频段无线网络接入点,适合需要快速可靠无线网络的小型企业或学校。DAP-2330是无线N300单频PoE接入点。提供可靠、高速的无线性能,最大无线信号速率高达 300 Mbps。D-Link DAP-2310和DAP-2330存在安全漏洞,该漏洞源于允许攻击者在修改固件头后通过上传精心制作的固件造成拒绝服务(DoS)。以下产品和版本受到影响:D-Link DAP-2310 v2.10rc036及之前版本、DAP-2330 v1.06rc020及之前版本、DAP-2360 v2.10rc050及之前版本、DAP-2553 v3.10rc031及之前版本、DAP-2660 v1.15rc093及之前版本、DAP-2690 v3.20rc106及之前版本、DAP-2695 v1.20rc119_beta31及之前版本、DAP-3320 v1.05rc027 beta及之前版本、DAP-3662 v1.05rc047及之前版本。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://github.com/Yuhao-W/BUG--D-Link--Firmware-Update-Vulnerabilities/blob/...
https://www.dlink.com/en/security-bulletin/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 dlink dap-2310_firmware * Up to (including) 2.10rc036
运行在以下环境
系统 dlink dap-2330_firmware * Up to (including) 1.06rc020
运行在以下环境
系统 dlink dap-2360_firmware * Up to (including) 2.10rc050
运行在以下环境
系统 dlink dap-2553_firmware * Up to (including) 3.10rc031
运行在以下环境
系统 dlink dap-2660_firmware * Up to (including) 1.15rc093
运行在以下环境
系统 dlink dap-2690_firmware * Up to (including) 3.20rc106
运行在以下环境
系统 dlink dap-2695_firmware * Up to (excluding) 1.20rc119
运行在以下环境
系统 dlink dap-2695_firmware 1.20rc119 -
运行在以下环境
系统 dlink dap-3320_firmware * Up to (excluding) 1.05rc027
运行在以下环境
系统 dlink dap-3320_firmware 1.05rc027 -
运行在以下环境
系统 dlink dap-3662_firmware * Up to (including) 1.05rc047
运行在以下环境
硬件 dlink dap-2310 - -
运行在以下环境
硬件 dlink dap-2330 - -
运行在以下环境
硬件 dlink dap-2360 - -
运行在以下环境
硬件 dlink dap-2553 - -
运行在以下环境
硬件 dlink dap-2660 - -
运行在以下环境
硬件 dlink dap-2690 - -
运行在以下环境
硬件 dlink dap-2695 - -
运行在以下环境
硬件 dlink dap-3320 - -
运行在以下环境
硬件 dlink dap-3662 - -
CVSS3评分 7.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 无
  • 完整性 无
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-ID 漏洞类型
NVD-CWE-noinfo
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0