CRITICAL✓ PATCH🇬🇧 English

CVE-2015-0152

D-Link DIR-815: hasło administratora przechowywane jawnym tekstem

CVSS 9.8v3.0pub. 2018-04-12upd. 2024-11-21

Urządzenia D-Link DIR-815 z firmware przed wersją 2.07.B01 przechowują hasło administratora w postaci niezaszyfrowanej (cleartext). Zdalny atakujący bez uwierzytelnienia może uzyskać dostęp do tego hasła, co prowadzi do pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

D-Link DIR-815 devices with firmware before 2.07.B01 allow remote attackers to obtain sensitive information by leveraging cleartext storage of the administrative password.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej praktyki przechowywania poświadczeń — hasło administratora zapisywane jest w pamięci lub konfiguracji urządzenia bez żadnego szyfrowania (cleartext storage). Zdalny atakujący może odczytać te dane, uzyskując hasło w postaci jawnej. Brak wymogu uwierzytelnienia oraz niski poziom złożoności ataku sprawiają, że exploit jest dostępny dla szerokiego grona napastników.

Skutki

Atakujący może przejąć pełną kontrolę administracyjną nad routerem, co umożliwia modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, a także dalszy lateral movement w obrębie sieci lokalnej.

Mitygacja

Należy zaktualizować firmware urządzenia D-Link DIR-815 do wersji 2.07.B01 lub nowszej (rewizja B). Szczegółowe informacje dostępne są w notatkach producenta: ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF

Kogo dotyczy

D-Link DIR-815 (firmware przed wersją 2.07.B01, rewizja B)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 815

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 815 Firmware

    OS
    Dlink
    < 2.07.b01
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2018-25115CRITICAL10.0PL ✓ten sam produkt

D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)

CVE-2024-22651CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze D-Link DIR-815 — podatność krytyczna (CVSS 9.8)

CVE-2023-51123CRITICAL9.8PL ✓ten sam produkt

RCE w D-Link DIR-815 via command injection w soapcgi_main

CVE-2018-10106CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-815: pominięcie autoryzacji i ujawnienie konfiguracji przez getcfg.php

CVE-2014-8888CRITICAL9.8PL ✓ten sam produkt

Command injection w interfejsie administracyjnym D-Link DIR-815