Podatność typu command injection w interfejsie zdalnej administracji routera D-Link DIR-815 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń. Krytyczny poziom CVSS 9.8 oznacza pełne przejęcie kontroli nad urządzeniem bez jakichkolwiek wymagań wstępnych.
▸ Pokaż oryginał (EN)
The remote administration interface in D-Link DIR-815 devices with firmware before 2.03.B02 allows remote attackers to execute arbitrary commands via vectors related to an "HTTP command injection issue."
Interfejs administracyjny urządzenia D-Link DIR-815 nieprawidłowo waliduje dane wejściowe przesyłane przez protokół HTTP, co prowadzi do podatności klasy command injection (CWE-77). Atakujący może spreparować odpowiednie żądanie HTTP zawierające złośliwe polecenia systemowe i przesłać je bezpośrednio do interfejsu zdalnej administracji. Brak uwierzytelnienia jako wymaganie wstępne sprawia, że atak jest dostępny dla każdego, kto może nawiązać połączenie sieciowe z urządzeniem.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń systemowych na urządzeniu, co skutkuje pełną utratą poufności, integralności i dostępności — w tym możliwością trwałego przejęcia routera lub wykorzystania go jako punktu wejścia do sieci lokalnej.
Należy zaktualizować firmware urządzenia D-Link DIR-815 do wersji 2.03.B02 lub nowszej, zgodnie z notatkami producenta dostępnymi pod adresem ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/. Jeśli aktualizacja nie jest możliwa, należy natychmiast wyłączyć interfejs zdalnej administracji i ograniczyć dostęp do panelu zarządzania wyłącznie do sieci lokalnej z zaufanych adresów IP.
Urządzenia D-Link DIR-815 z oprogramowaniem układowym (firmware) w wersji wcześniejszej niż 2.03.B02 (rewizja B).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 815
HWDlinkwszystkie wersjeDlink Dir 815 Firmware
OSDlink2.03.b02
Powiązane podatności
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Command injection w routerze D-Link DIR-815 — podatność krytyczna (CVSS 9.8)
RCE w D-Link DIR-815 via command injection w soapcgi_main
D-Link DIR-815: pominięcie autoryzacji i ujawnienie konfiguracji przez getcfg.php
D-Link DIR-815: hasło administratora przechowywane jawnym tekstem