Urządzenia D-Link DIR-815 REV. B z oprogramowaniem do wersji DIR-815_REVB_FIRMWARE_PATCH_2.07.B01 zawierają podatność pozwalającą na ominięcie uprawnień oraz ujawnienie wrażliwych informacji konfiguracyjnych. Atakujący nieuwierzytelniony zdalnie może uzyskać dostęp do danych kont urządzenia bez żadnej autoryzacji.
▸ Pokaż oryginał (EN)
D-Link DIR-815 REV. B (with firmware through DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) devices have permission bypass and information disclosure in /htdocs/web/getcfg.php, as demonstrated by a /getcfg.php?a=%0a_POST_SERVICES%3DDEVICE.ACCOUNT%0aAUTHORIZED_GROUP%3D1 request.
Podatność występuje w skrypcie /htdocs/web/getcfg.php, który nie weryfikuje prawidłowo uprawnień żądającego. Poprzez spreparowane żądanie HTTP zawierające znaki nowej linii w parametrze zapytania (np. /getcfg.php?a=%0a_POST_SERVICES%3DDEVICE.ACCOUNT%0aAUTHORIZED_GROUP%3D1), atakujący może wstrzyknąć dodatkowe parametry — w tym flagę AUTHORIZED_GROUP=1 — symulując autoryzowaną sesję. W efekcie skrypt zwraca wrażliwe dane konfiguracyjne urządzenia, takie jak informacje o kontach (DEVICE.ACCOUNT), bez weryfikacji tożsamości żądającego.
Atakujący może uzyskać poufne dane konfiguracyjne urządzenia, w tym dane kont użytkowników, co może prowadzić do pełnego przejęcia kontroli nad routerem oraz dalszych ataków na sieć lokalną.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania przez WAN.
D-Link DIR-815 REV. B z oprogramowaniem układowym w wersji do DIR-815_REVB_FIRMWARE_PATCH_2.07.B01 włącznie
Podatność została zademonstrowana publicznie wraz z przykładowym żądaniem exploit w repozytorium GitHub użytkownika iceMatcha, co zwiększa ryzyko jej wykorzystania w praktyce.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 815
HWDlinkwszystkie wersjeDlink Dir 815 Firmware
OSDlink≤ 2.07.b01
Powiązane podatności
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Command injection w routerze D-Link DIR-815 — podatność krytyczna (CVSS 9.8)
RCE w D-Link DIR-815 via command injection w soapcgi_main
Command injection w interfejsie administracyjnym D-Link DIR-815
Pominięcie uwierzytelnienia w panelu administracyjnym D-Link DIR-815