CRITICAL🇬🇧 English

CVE-2013-4857

PHP File Inclusion w routerze D-Link DIR-865L

CVSS 9.8v3.1pub. 2019-10-25upd. 2024-11-21

Router D-Link DIR-865L zawiera podatność PHP File Inclusion w pliku XML obsługiwanym przez urządzenie. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na routerze.

Pokaż oryginał (EN)

D-Link DIR-865L has PHP File Inclusion in the router xml file.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej obsłudze danych wejściowych w pliku XML routera, co pozwala na dołączenie (inclusion) zewnętrznego lub lokalnego pliku PHP przez mechanizm CWE-91 (XML Injection). Atakujący może dostarczyć spreparowany plik lub ścieżkę, która zostanie zinterpretowana i wykonana przez interpreter PHP działający na urządzeniu. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika i może być przeprowadzony zdalnie przez sieć.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem — w tym poufność, integralność i dostępność systemu — poprzez zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami procesu PHP na routerze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Ze względu na wiek urządzenia należy sprawdzić, czy producent nadal wydaje aktualizacje — jeśli nie, rozważyć wymianę sprzętu na aktywnie wspierany model. Zaleca się również ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do sieci lokalnej i wyłączenie zdalnego zarządzania.

Kogo dotyczy

D-Link DIR-865L (firmware) — konkretne wersje wskazane w referencjach producenta

Uwagi

Podatność została opublikowana formalnie w 2019 roku, jednak dotyczy starszego modelu routera SOHO. Referencje wskazują na badania firmy ISE dotyczące exploitacji routerów klasy SOHO.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 865l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 865l Firmware

    OS
    Dlink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-17621CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link DIR-859: RCE jako root przez UPnP bez uwierzytelnienia

CVE-2018-6530CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi

CVE-2020-13783HIGH7.5ten sam produkt

D-Link DIR-865L Ax 1.20B01 Beta devices have Cleartext Storage of Sensitive Information.

CVE-2020-13782HIGH8.8ten sam produkt

D-Link DIR-865L Ax 1.20B01 Beta devices allow Command Injection.

CVE-2020-13784HIGH7.5ten sam produkt

D-Link DIR-865L Ax 1.20B01 Beta devices have a predictable seed in a Pseudo-Random Number Generator.