CRITICAL🇬🇧 English

CVE-2019-12768

Pominięcie uwierzytelniania w D-Link DAP-1650 przez forceful browsing

CVSS 9.8v3.1pub. 2020-12-30upd. 2024-11-21

Urządzenia D-Link DAP-1650 z firmware do wersji v1.03b07 (przed 1.04B02_J65H Hot Fix) umożliwiają atakującym ominięcie mechanizmu uwierzytelniania poprzez forceful browsing. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a dostęp możliwy jest zdalnie przez sieć.

Pokaż oryginał (EN)

An issue was discovered on D-Link DAP-1650 devices through v1.03b07 before 1.04B02_J65H Hot Fix. Attackers can bypass authentication via forceful browsing.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-425 (Direct Request / Forceful Browsing) polega na tym, że aplikacja webowa urządzenia nie weryfikuje poprawnie, czy użytkownik jest uwierzytelniony przed udostępnieniem chronionych zasobów lub funkcji administracyjnych. Atakujący może bezpośrednio odwołać się do chronionych podstron lub punktów końcowych interfejsu zarządzania, omijając w ten sposób ekran logowania. Nie są wymagane żadne dane uwierzytelniające ani interakcja po stronie uprawnionego użytkownika.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do panelu administracyjnego urządzenia, co może skutkować pełnym przejęciem kontroli nad routerem/access pointem, zmianą konfiguracji sieci, przechwyceniem ruchu sieciowego lub dalszym lateral movement w infrastrukturze ofiary.

Mitygacja

Należy zaktualizować firmware urządzenia D-Link DAP-1650 do wersji 1.04B02_J65H lub nowszej, zgodnie z informacjami zawartymi w notach wydania producenta dostępnych w referencjach. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz izolację panelu administracyjnego od sieci publicznej.

Kogo dotyczy

D-Link DAP-1650 (wersja sprzętowa REVA) z firmware w wersjach do v1.03b07 włącznie, przed wersją 1.04B02_J65H Hot Fix

Uwagi

Podatność dotyczy firmware w wersji REVA urządzenia DAP-1650. Poprawka została udostępniona jako Hot Fix w wersji 1.04B02_J65H zgodnie z dokumentacją producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dap 1650

    HW
    Dlink
    wszystkie wersje
  • Dlink Dap 1650 Firmware

    OS
    Dlink
    < 1.04b02_j65h
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-40505CRITICAL9.3PL ✓ten sam produkt

Path Traversal w D-Link DAP-1650 umożliwiający eskalację uprawnień

CVE-2024-23624CRITICAL9.6PL ✓ten sam produkt

Command injection w D-Link DAP-1650 — nieuwierzytelniony dostęp root

CVE-2024-23625CRITICAL9.6PL ✓ten sam produkt

Command injection w D-Link DAP-1650 przez wiadomości UPnP SUBSCRIBE

CVE-2022-36588CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DAP-1650 — podatność w fileaccess.cgi

CVE-2019-12767CRITICAL9.8PL ✓ten sam produkt

Command Injection w D-Link DAP-1650 umożliwia zdalne wykonanie poleceń