Urządzenia D-Link DIR-815 z firmware przed wersją 2.07.B01 przechowują hasło administratora w postaci niezaszyfrowanej (cleartext). Zdalny atakujący bez uwierzytelnienia może uzyskać dostęp do tego hasła, co prowadzi do pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
D-Link DIR-815 devices with firmware before 2.07.B01 allow remote attackers to obtain sensitive information by leveraging cleartext storage of the administrative password.
Podatność wynika z nieprawidłowej praktyki przechowywania poświadczeń — hasło administratora zapisywane jest w pamięci lub konfiguracji urządzenia bez żadnego szyfrowania (cleartext storage). Zdalny atakujący może odczytać te dane, uzyskując hasło w postaci jawnej. Brak wymogu uwierzytelnienia oraz niski poziom złożoności ataku sprawiają, że exploit jest dostępny dla szerokiego grona napastników.
Atakujący może przejąć pełną kontrolę administracyjną nad routerem, co umożliwia modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, a także dalszy lateral movement w obrębie sieci lokalnej.
Należy zaktualizować firmware urządzenia D-Link DIR-815 do wersji 2.07.B01 lub nowszej (rewizja B). Szczegółowe informacje dostępne są w notatkach producenta: ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF
D-Link DIR-815 (firmware przed wersją 2.07.B01, rewizja B)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 815
HWDlinkwszystkie wersjeDlink Dir 815 Firmware
OSDlink< 2.07.b01
Powiązane podatności
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Command injection w routerze D-Link DIR-815 — podatność krytyczna (CVSS 9.8)
RCE w D-Link DIR-815 via command injection w soapcgi_main
D-Link DIR-815: pominięcie autoryzacji i ujawnienie konfiguracji przez getcfg.php
Command injection w interfejsie administracyjnym D-Link DIR-815