Urządzenia D-Link DAP-1650 z firmware do wersji v1.03b07 (przed 1.04B02_J65H Hot Fix) umożliwiają atakującym ominięcie mechanizmu uwierzytelniania poprzez forceful browsing. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a dostęp możliwy jest zdalnie przez sieć.
▸ Pokaż oryginał (EN)
An issue was discovered on D-Link DAP-1650 devices through v1.03b07 before 1.04B02_J65H Hot Fix. Attackers can bypass authentication via forceful browsing.
Podatność sklasyfikowana jako CWE-425 (Direct Request / Forceful Browsing) polega na tym, że aplikacja webowa urządzenia nie weryfikuje poprawnie, czy użytkownik jest uwierzytelniony przed udostępnieniem chronionych zasobów lub funkcji administracyjnych. Atakujący może bezpośrednio odwołać się do chronionych podstron lub punktów końcowych interfejsu zarządzania, omijając w ten sposób ekran logowania. Nie są wymagane żadne dane uwierzytelniające ani interakcja po stronie uprawnionego użytkownika.
Atakujący uzyskuje nieautoryzowany dostęp do panelu administracyjnego urządzenia, co może skutkować pełnym przejęciem kontroli nad routerem/access pointem, zmianą konfiguracji sieci, przechwyceniem ruchu sieciowego lub dalszym lateral movement w infrastrukturze ofiary.
Należy zaktualizować firmware urządzenia D-Link DAP-1650 do wersji 1.04B02_J65H lub nowszej, zgodnie z informacjami zawartymi w notach wydania producenta dostępnych w referencjach. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz izolację panelu administracyjnego od sieci publicznej.
D-Link DAP-1650 (wersja sprzętowa REVA) z firmware w wersjach do v1.03b07 włącznie, przed wersją 1.04B02_J65H Hot Fix
Podatność dotyczy firmware w wersji REVA urządzenia DAP-1650. Poprawka została udostępniona jako Hot Fix w wersji 1.04B02_J65H zgodnie z dokumentacją producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dap 1650
HWDlinkwszystkie wersjeDlink Dap 1650 Firmware
OSDlink< 1.04b02_j65h
Powiązane podatności
Path Traversal w D-Link DAP-1650 umożliwiający eskalację uprawnień
Command injection w D-Link DAP-1650 — nieuwierzytelniony dostęp root
Command injection w D-Link DAP-1650 przez wiadomości UPnP SUBSCRIBE
Buffer overflow w D-Link DAP-1650 — podatność w fileaccess.cgi
Command Injection w D-Link DAP-1650 umożliwia zdalne wykonanie poleceń