Urządzenia D-Link DAP-1650 z firmware przed wersją 1.04B02_J65H Hot Fix są podatne na command injection, umożliwiający nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń. Podatność otrzymała ocenę krytyczną CVSS 9.8, co wskazuje na bardzo wysokie ryzyko.
▸ Pokaż oryginał (EN)
An issue was discovered on D-Link DAP-1650 devices before 1.04B02_J65H Hot Fix. Attackers can execute arbitrary commands.
Podatność sklasyfikowana jako CWE-78 (command injection) polega na możliwości wstrzyknięcia przez atakującego złośliwych poleceń systemowych, które są następnie wykonywane przez urządzenie z jego uprawnieniami. Atak można przeprowadzić zdalnie przez sieć bez konieczności uwierzytelnienia się ani interakcji ze strony użytkownika, co czyni go szczególnie niebezpiecznym.
Atakujący może zdalnie wykonać dowolne polecenia na urządzeniu, co prowadzi do pełnego przejęcia kontroli nad routerem/access pointem, ujawnienia poufnych danych konfiguracyjnych oraz potencjalnego wykorzystania urządzenia jako punktu wejścia do sieci lokalnej.
Należy zaktualizować firmware urządzenia D-Link DAP-1650 do wersji 1.04B02_J65H Hot Fix lub nowszej. Patch dostępny jest zgodnie z informacjami w notach wydania producenta. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie z zaufanych sieci oraz wyłączenie zdalnego zarządzania od strony WAN.
D-Link DAP-1650 (wersja sprzętowa REVA) z firmware wcześniejszym niż 1.04B02_J65H Hot Fix
Patch wydany przez D-Link jako Hot Fix oznaczony 1.04B02_J65H dla wersji sprzętowej REVA. Dokumentacja dostępna na serwerze FTP producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dap 1650
HWDlinkwszystkie wersjeDlink Dap 1650 Firmware
OSDlink< 1.04b02_j65h
Powiązane podatności
Path Traversal w D-Link DAP-1650 umożliwiający eskalację uprawnień
Command injection w D-Link DAP-1650 — nieuwierzytelniony dostęp root
Command injection w D-Link DAP-1650 przez wiadomości UPnP SUBSCRIBE
Buffer overflow w D-Link DAP-1650 — podatność w fileaccess.cgi
Pominięcie uwierzytelniania w D-Link DAP-1650 przez forceful browsing