漏洞关键信息 漏洞描述 D-Link DAR-8000-10 系列在线行为审计网关存在文件上传漏洞。攻击者可以利用该漏洞获取服务器权限或对系统造成业务影响。 官方链接 http://www.dlink.com.cn/ 版本信息 版本:DAR-8000-10 DAR V31R02B1413C 漏洞路径 目标IP https://59.60.19.174:8443/ 默认登录凭证 用户名:test 密码:admin@123 PoC (概念验证) 验证结果 成功上传并执行了 ,返回了 PHP 版本信息,证明漏洞存在。 ```plaintext PHP Version 4.4.6