Urządzenia D-Link DIR-600M umożliwiają dostęp do strony konfiguracyjnej wan.htm bez jakiegokolwiek uwierzytelnienia. Podatność jest krytyczna, ponieważ pozwala nieautoryzowanemu atakującemu zarówno na odczyt poufnych danych konfiguracyjnych WAN, jak i ich modyfikację.
▸ Pokaż oryginał (EN)
An issue was discovered on D-Link DIR-600M 3.02, 3.03, 3.04, and 3.06 devices. wan.htm can be accessed directly without authentication, which can lead to disclosure of information about the WAN, and can also be leveraged by an attacker to modify the data fields of the page.
Strona wan.htm panelu administracyjnego routera nie wymaga zalogowania się przed jej wyświetleniem — atakujący może odwołać się do niej bezpośrednio przez sieć. Brak mechanizmu kontroli dostępu (CWE-306) oznacza, że każdy użytkownik z dostępem sieciowym do urządzenia może odczytać informacje o konfiguracji interfejsu WAN. Co więcej, atakujący może przesłać zmodyfikowane dane do formularza na tej stronie, tym samym zmieniając ustawienia WAN routera bez żadnych uprawnień.
Atakujący może ujawnić wrażliwe dane konfiguracyjne połączenia WAN (np. dane dostępowe do ISP) oraz dowolnie zmodyfikować ustawienia sieciowe routera, co może prowadzić do utraty łączności lub przekierowania ruchu sieciowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://us.dlink.com/en/security-advisory). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanej sieci lokalnej oraz zablokowanie dostępu z WAN do panelu zarządzania.
D-Link DIR-600M z oprogramowaniem firmware w wersjach 3.02, 3.03, 3.04 oraz 3.06
Szczegóły techniczne oraz proof-of-concept zostały opublikowane w serwisach Packet Storm Security, Full Disclosure oraz BugTraq w sierpniu 2019 roku, co czyni podatność publicznie udokumentowaną.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 600m
HWDlinkwszystkie wersjeDlink Dir 600m Firmware
OSDlink3.023.033.043.06
Powiązane podatności
D-Link DIR-600M: pominięcie uwierzytelnienia via bezpośrednie żądanie do wan.htm
** UNSUPPORTED WHEN ASSIGNED ** A vulnerability, which was classified as critical, has been found in D-Link DI...
D-Link DSL 2730-U IN_1.10 and IN_1.11 and DIR-600M 3.04 devices have the domain.name string in the DNS resolve...
login.cgi on D-Link DIR-600M devices with firmware 3.04 allows remote attackers to bypass authentication by en...
CSRF exists on D-Link DIR-600M Rev. Cx devices before v3.05ENB01_beta_20170306. This can be used to bypass aut...