Podatność w urządzeniu D-Link DNR-326 pozwala zdalnym atakującym ominąć mechanizm uwierzytelnienia i zalogować się bez znajomości hasła. Błąd uzyskał ocenę CVSS 9.8, co klasyfikuje go jako krytyczny.
▸ Pokaż oryginał (EN)
The check_login function in D-Link DNR-326 before 2.10 build 03 allows remote attackers to bypass authentication and log in by setting the username cookie parameter to an arbitrary string.
Funkcja check_login w oprogramowaniu D-Link DNR-326 nieprawidłowo weryfikuje tożsamość użytkownika. Atakujący może ustawić parametr cookie o nazwie 'username' na dowolny ciąg znaków, co skutkuje pominięciem całej procedury weryfikacji uwierzytelnienia. W efekcie urządzenie traktuje nieuprawnionego użytkownika jako zalogowanego.
Atakujący uzyskuje pełny, nieautoryzowany dostęp do interfejsu zarządzania urządzenia bez konieczności posiadania danych logowania, co może prowadzić do przejęcia kontroli nad urządzeniem, zmiany jego konfiguracji lub dalszego ataku na sieć.
Należy zaktualizować oprogramowanie firmware urządzenia D-Link DNR-326 do wersji 2.10 build 03 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się izolację urządzenia od publicznego dostępu sieciowego oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów.
D-Link DNR-326 z oprogramowaniem firmware w wersjach wcześniejszych niż 2.10 build 03
Publiczny exploit dla tej podatności został opublikowany w serwisie Packet Storm Security oraz na liście Full Disclosure (maj 2015). Szczegółowe informacje techniczne zostały zawarte w publicznym advisory opracowanym przez Search-Lab.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dnr 326
HWDlinkwszystkie wersjeD Link Dnr 326 Firmware
OSD-Link≤ 1.40b03
Powiązane podatności
D-Link DNS-320L/325/327L/340L — zakodowane na stałe poświadczenia (hard-coded credentials)
D-Link DNS/DNR — obejście uwierzytelnienia i przejęcie konta administratora
Stack-based buffer overflow w login_mgr.cgi urządzeń D-Link — RCE
** UNSUPPORTED WHEN ASSIGNED ** A vulnerability, which was classified as critical, was found in D-Link DNS-320...
A flaw has been found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, ...