news 2026/4/30 16:30:46

D-Link DAP-1325 关键功能身份验证缺失漏洞 (CVE-2023-53896) 技术分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
D-Link DAP-1325 关键功能身份验证缺失漏洞 (CVE-2023-53896) 技术分析

CVE-2023-53896:D-Link DAP-1325 关键功能身份验证缺失

严重性:高
类型:漏洞

漏洞概述

CVE-2023-53896 是影响 D-Link DAP-1325 无线路由器固件版本 1.01 的一个漏洞。该漏洞属于访问控制破坏类别,允许未经身份验证的攻击者在无需认证的情况下下载设备的配置设置。

漏洞描述

D-Link DAP-1325 固件版本 1.01 存在一个破坏的访问控制漏洞,使得未经身份验证的攻击者能够无需认证即可下载设备配置设置。攻击者可以利用/cgi-bin/ExportSettings.sh端点,通过直接访问导出设置脚本来检索敏感的配置信息。

技术详情

  • 数据版本:5.2
  • 分配者简称:VulnCheck
  • 发布日期:2025年12月16日
  • CVSS 版本:4.0
  • 状态:已发布

来源信息

  • 来源:CVE 数据库 V5
  • 发布日期:2025年12月16日 (UTC时间 17:06:19)
  • 供应商/项目:D-Link
  • 产品:DAP-1325

威胁标识

  • 威胁 ID:694194749050fe8508060875
  • 添加到数据库时间:2025年12月16日,下午5:18:44
  • 最后更新时间:2025年12月16日,下午5:22:04

社区互动

社区可以提出缓解策略、分享情报背景,并对最有帮助的回应进行投票。登录后可添加您的见解,帮助防御者保持领先。

相关威胁

  • CVE-2023-5997: Google Chrome 中的释放后使用漏洞
  • CVE-2023-4804: Johnson Controls Quantum HD Unity 压缩机中存在调试代码 (CWE-489)
  • CVE-2023-4699: 三菱电机 MELSEC-F 系列 FX3U-16MT/ES 关键功能身份验证缺失 (CWE-306)
  • CVE-2023-4474: Zyxel NAS326 固件中 OS 命令注入漏洞 (CWE-78)
  • CVE-2023-4473: Zyxel NAS326 固件中 OS 命令注入漏洞 (CWE-78)

操作与资源

  • AI 分析:请登录控制台以使用 AI 分析功能。
  • 分享
  • 外部链接:
    • NVD 数据库
    • MITRE CVE
    • 参考 1
    • 参考 2
    • 参考 3
  • 在 Google 上搜索

如需增强功能(如改进的分析和更高的速率限制),请联系 root@offseq.com 获取 Pro 版访问权限。
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7A5h/jQu2cWk42sEXu1KwKMkMTm/JZUmKs1/QVcOi3q7JHzEPcbAz+YtD2NEr5JMrX4Cvk7L+MANtLkIR1uM3ke
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/30 13:05:28

手机端AIDE安卓音乐播放代码

java代码 package com.music.app; /*手机编程王APP & AIDE编译器联合出品官方微信2133688724微信公众号:手机编程APP官网:www.shoujibiancheng.com */import android.Manifest;import android.content.Intent;import android.content.pm.PackageMana…

作者头像 李华
网站建设 2026/4/29 0:20:43

LrcApi终极指南:快速构建专业级歌词同步服务

LrcApi终极指南:快速构建专业级歌词同步服务 【免费下载链接】LrcApi A Flask API For StreamMusic 项目地址: https://gitcode.com/gh_mirrors/lr/LrcApi 在当今音乐应用开发领域,歌词同步功能已成为提升用户体验的核心要素。LrcApi作为一款功能…

作者头像 李华
网站建设 2026/4/21 5:14:03

时序模型早停策略终极指南:3步告别过拟合陷阱

时序模型早停策略终极指南:3步告别过拟合陷阱 【免费下载链接】Time-Series-Library A Library for Advanced Deep Time Series Models. 项目地址: https://gitcode.com/GitHub_Trending/ti/Time-Series-Library 还在为时序模型训练中的过拟合问题困扰吗&…

作者头像 李华
网站建设 2026/4/21 11:11:18

终极免费视频下载神器:yt-dlp-gui 完整使用指南 [特殊字符]

终极免费视频下载神器:yt-dlp-gui 完整使用指南 🚀 【免费下载链接】yt-dlp-gui Windows GUI for yt-dlp 项目地址: https://gitcode.com/gh_mirrors/yt/yt-dlp-gui 还在为下载在线视频而烦恼吗?yt-dlp-gui 是一款基于 yt-dlp 的 Wind…

作者头像 李华
网站建设 2026/4/29 18:46:58

ClickShow:让你的鼠标点击操作从此一目了然

ClickShow:让你的鼠标点击操作从此一目了然 【免费下载链接】ClickShow 鼠标点击特效 项目地址: https://gitcode.com/gh_mirrors/cl/ClickShow 你是否曾在屏幕录制或远程演示时,担心观众看不清你的鼠标点击位置?是否在复杂的界面操作…

作者头像 李华