Urządzenia D-Link DIR-615 z firmware 20.06 umożliwiają bezpośredni dostęp do strony konfiguracji WAN (wan.htm) bez jakiegokolwiek uwierzytelnienia. Podatność pozwala atakującemu na odczyt oraz modyfikację ustawień WAN routera.
▸ Pokaż oryginał (EN)
The WAN configuration page "wan.htm" on D-Link DIR-615 devices with firmware 20.06 can be accessed directly without authentication which can lead to disclose the information about WAN settings and also leverage attacker to modify the data fields of page.
Strona konfiguracyjna wan.htm nie wymaga zalogowania — można się do niej odwołać bezpośrednio przez przeglądarkę lub inne narzędzie HTTP bez podawania jakichkolwiek danych uwierzytelniających. Atakujący uzyskuje w ten sposób wgląd w bieżące ustawienia połączenia WAN (mogące zawierać dane wrażliwe) oraz możliwość ich zmiany. Modyfikacja ustawień WAN może prowadzić do przejęcia kontroli nad ruchem sieciowym lub odcięcia urządzenia od internetu.
Atakujący może bez uwierzytelnienia odczytać poufne dane konfiguracji połączenia WAN oraz je zmodyfikować, co może skutkować utratą poufności, integralności i dostępności połączenia sieciowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu zarządzania od strony WAN na poziomie firewall.
D-Link DIR-615 (w tym warianty J1 i T1) z firmware w wersji 20.06
Podatność została zgłoszona i udokumentowana przez badacza sanjokkarki, którego kod PoC dostępny jest w repozytorium GitHub (https://github.com/sanjokkarki/D-Link-DIR-615/blob/main/CVE-2021-42627).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 615
HWDlinkwszystkie wersjeDlink Dir 615 Firmware
OSDlink20.06Dlink Dir 615 J1
HWDlinkwszystkie wersjeDlink Dir 615 J1 Firmware
OSDlink20.06Dlink Dir 615jx10
HWDlinkwszystkie wersjeDlink Dir 615jx10 Firmware
OSDlink20.06Dlink Dir 615 T1
HWDlinkwszystkie wersjeDlink Dir 615 T1 Firmware
OSDlink20.06
Powiązane podatności
D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Buffer overflow w D-Link DIR-615 — możliwy RCE przez ping_ipaddr
D-Link — hardcodowane konto Alphanetworks z dostępem TELNET