CRITICAL🇬🇧 English

CVE-2018-10106

D-Link DIR-815: pominięcie autoryzacji i ujawnienie konfiguracji przez getcfg.php

CVSS 9.8v3.0pub. 2018-04-16upd. 2024-11-21

Urządzenia D-Link DIR-815 REV. B z oprogramowaniem do wersji DIR-815_REVB_FIRMWARE_PATCH_2.07.B01 zawierają podatność pozwalającą na ominięcie uprawnień oraz ujawnienie wrażliwych informacji konfiguracyjnych. Atakujący nieuwierzytelniony zdalnie może uzyskać dostęp do danych kont urządzenia bez żadnej autoryzacji.

Pokaż oryginał (EN)

D-Link DIR-815 REV. B (with firmware through DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) devices have permission bypass and information disclosure in /htdocs/web/getcfg.php, as demonstrated by a /getcfg.php?a=%0a_POST_SERVICES%3DDEVICE.ACCOUNT%0aAUTHORIZED_GROUP%3D1 request.

🤖 Analiza AI
Jak działa

Podatność występuje w skrypcie /htdocs/web/getcfg.php, który nie weryfikuje prawidłowo uprawnień żądającego. Poprzez spreparowane żądanie HTTP zawierające znaki nowej linii w parametrze zapytania (np. /getcfg.php?a=%0a_POST_SERVICES%3DDEVICE.ACCOUNT%0aAUTHORIZED_GROUP%3D1), atakujący może wstrzyknąć dodatkowe parametry — w tym flagę AUTHORIZED_GROUP=1 — symulując autoryzowaną sesję. W efekcie skrypt zwraca wrażliwe dane konfiguracyjne urządzenia, takie jak informacje o kontach (DEVICE.ACCOUNT), bez weryfikacji tożsamości żądającego.

Skutki

Atakujący może uzyskać poufne dane konfiguracyjne urządzenia, w tym dane kont użytkowników, co może prowadzić do pełnego przejęcia kontroli nad routerem oraz dalszych ataków na sieć lokalną.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania przez WAN.

Kogo dotyczy

D-Link DIR-815 REV. B z oprogramowaniem układowym w wersji do DIR-815_REVB_FIRMWARE_PATCH_2.07.B01 włącznie

Uwagi

Podatność została zademonstrowana publicznie wraz z przykładowym żądaniem exploit w repozytorium GitHub użytkownika iceMatcha, co zwiększa ryzyko jej wykorzystania w praktyce.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 815

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 815 Firmware

    OS
    Dlink
    ≤ 2.07.b01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-25115CRITICAL10.0PL ✓ten sam produkt

D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)

CVE-2024-22651CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze D-Link DIR-815 — podatność krytyczna (CVSS 9.8)

CVE-2023-51123CRITICAL9.8PL ✓ten sam produkt

RCE w D-Link DIR-815 via command injection w soapcgi_main

CVE-2014-8888CRITICAL9.8PL ✓ten sam produkt

Command injection w interfejsie administracyjnym D-Link DIR-815

CVE-2015-0150CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w panelu administracyjnym D-Link DIR-815