CRITICAL🇬🇧 English

CVE-2019-7736

D-Link DIR-600M: pominięcie uwierzytelnienia via bezpośrednie żądanie do wan.htm

CVSS 9.8v3.0pub. 2019-02-11upd. 2024-11-21

Urządzenia D-Link DIR-600M C1 z firmware 3.04 umożliwiają nieuwierzytelniony dostęp do strony konfiguracyjnej wan.htm przez bezpośrednie żądanie HTTP. Podatność jest krytyczna, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika i jest dostępna zdalnie przez sieć.

Pokaż oryginał (EN)

D-Link DIR-600M C1 3.04 devices allow authentication bypass via a direct request to the wan.htm page. NOTE: this may overlap CVE-2019-13101.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-425 (Direct Request / Forced Browsing) polega na tym, że strona wan.htm nie weryfikuje poprawnie, czy użytkownik jest zalogowany przed udostępnieniem jej zawartości. Atakujący może wysłać bezpośrednie żądanie HTTP do tego zasobu, omijając mechanizm uwierzytelnienia routera. W ten sposób uzyskuje dostęp do ustawień interfejsu WAN bez konieczności podawania hasła administratora.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do ustawień interfejsu WAN urządzenia, co może umożliwić modyfikację konfiguracji sieciowej, a w konsekwencji przejęcie kontroli nad ruchem sieciowym lub dalsze kompromitowanie infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania przez interfejs WAN.

Kogo dotyczy

D-Link DIR-600M C1 z firmware w wersji 3.04

Uwagi

Opis oryginalny wskazuje, że podatność może pokrywać się z CVE-2019-13101. Jedynym źródłem referencyjnym są nagrania wideo na YouTube.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 600m

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 600m Firmware

    OS
    Dlink
    3.04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-13101CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia dla strony wan.htm w D-Link DIR-600M

CVE-2024-1786HIGH7.5ten sam produkt

** UNSUPPORTED WHEN ASSIGNED ** A vulnerability, which was classified as critical, has been found in D-Link DI...

CVE-2020-13960HIGH7.5ten sam produkt

D-Link DSL 2730-U IN_1.10 and IN_1.11 and DIR-600M 3.04 devices have the domain.name string in the DNS resolve...

CVE-2017-9100HIGH8.8ten sam produkt

login.cgi on D-Link DIR-600M devices with firmware 3.04 allows remote attackers to bypass authentication by en...

CVE-2017-5874HIGH8.8ten sam produkt

CSRF exists on D-Link DIR-600M Rev. Cx devices before v3.05ENB01_beta_20170306. This can be used to bypass aut...