关键漏洞信息 概述 制造商网站:https://www.dlink.com/ 固件下载地址:http://www.dlink.com.cn/techsupport/download.ashx?file=7828 影响版本 DI-7003GV2-24.04.18D1 (R68125) 漏洞描述 D-Link DI-7003GV2 设备通过未认证的 HTTP 端点暴露敏感系统和网络信息。同一网络上的攻击者可以通过发送精心设计的 GET 请求来检索关键细节,包括设备型号、LAN 和 WAN IP 地址、MAC 地址、CPU 规格和接口链路状态。 漏洞细节 处理 接口的函数是 。 函数将输出敏感信息,如设备名称、CPU 信息和网络信息。 POC