Podatność w urządzeniach D-Link DIR-815 z firmware przed wersją 2.07.B01 umożliwia zdalnym atakującym ominięcie mechanizmów kontroli dostępu do interfejsu administracyjnego bez uwierzytelnienia. Ze względu na sieciowy wektor ataku i brak wymaganych uprawnień, podatność stanowi poważne zagrożenie dla integralności i poufności urządzenia.
▸ Pokaż oryginał (EN)
The remote administration UI in D-Link DIR-815 devices with firmware before 2.07.B01 allows remote attackers to bypass intended access restrictions via unspecified vectors.
Interfejs administracyjny (remote administration UI) urządzenia D-Link DIR-815 zawiera błąd w implementacji kontroli dostępu (CWE-284), który pozwala na ominięcie nałożonych ograniczeń za pomocą nieokreślonych wektorów. Atakujący zdalnie, bez żadnego uwierzytelnienia i bez interakcji ze strony użytkownika, może uzyskać nieautoryzowany dostęp do funkcji administracyjnych urządzenia. Szczegółowy mechanizm techniczny nie został ujawniony w opisie producenta.
Atakujący może uzyskać pełny nieautoryzowany dostęp do panelu administracyjnego routera, co umożliwia przejęcie kontroli nad urządzeniem, modyfikację konfiguracji sieci oraz potencjalną kompromitację poufności, integralności i dostępności całej infrastruktury sieciowej obsługiwanej przez urządzenie.
Należy zaktualizować firmware urządzenia D-Link DIR-815 (rewizja B) do wersji 2.07.B01 lub nowszej. Patch jest dostępny zgodnie z notatkami producenta opublikowanymi pod adresem wskazanym w referencjach. Dodatkowo zaleca się wyłączenie zdalnego interfejsu administracyjnego, jeśli nie jest niezbędny, oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP.
Urządzenia D-Link DIR-815 (rewizja B) z firmware w wersji wcześniejszej niż 2.07.B01
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 815
HWDlinkwszystkie wersjeDlink Dir 815 Firmware
OSDlink< 2.07.b01
Powiązane podatności
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Command injection w routerze D-Link DIR-815 — podatność krytyczna (CVSS 9.8)
RCE w D-Link DIR-815 via command injection w soapcgi_main
D-Link DIR-815: pominięcie autoryzacji i ujawnienie konfiguracji przez getcfg.php
D-Link DIR-815: hasło administratora przechowywane jawnym tekstem