Podatność w pliku binarnym 'webupg' routera D-Link DIR-825 G1 umożliwia ominięcie uwierzytelnienia poprzez parametry związane z plikiem 'autoupgrade.asp'. Błąd jest krytyczny, ponieważ pozwala nieuwierzytelnionym atakującym zdalnie pobierać pliki konfiguracyjne oraz wgrywać własne oprogramowanie firmware.
▸ Pokaż oryginał (EN)
In the "webupg" binary of D-Link DIR-825 G1, attackers can bypass authentication through parameters "autoupgrade.asp", and perform functions such as downloading configuration files and updating firmware without authorization.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe do binarnego komponentu 'webupg', manipulując parametrami powiązanymi z plikiem 'autoupgrade.asp'. Mechanizm weryfikacji tożsamości użytkownika zostaje w ten sposób pominięty. W efekcie atakujący może bez żadnych poświadczeń wykonywać uprzywilejowane operacje, takie jak pobranie pliku konfiguracyjnego urządzenia lub aktualizacja firmware do dowolnej wersji.
Atakujący bez uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem poprzez wgranie złośliwego firmware, a także uzyskać dostęp do poufnych danych konfiguracyjnych (np. haseł, ustawień sieci). Skutkiem może być całkowite przejęcie urządzenia i sieci lokalnej za nim stojącej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (D-Link Security Bulletin: https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania od strony WAN.
D-Link DIR-825 G1 — konkretne wersje firmware wskazane w referencjach producenta
Proof-of-concept dostępny publicznie w repozytorium GitHub: https://github.com/tgp-top/D-Link-DIR-825
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 825
HWDlinkg1Dlink Dir 825 Firmware
OSDlinkwszystkie wersje
Powiązane podatności
Buffer overflow w D-Link DIR-825 umożliwiający RCE bez uwierzytelnienia
D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI
Buffer Overflow w D-Link DIR-825 umożliwiający zdalne wykonanie kodu
A vulnerability was identified in D-Link DIR-825 3.00b32. This affects the function NMBD_process of the file s...
A security flaw has been discovered in D-Link DIR-825 up to 3.00b32. This impacts the function AddPortMapping ...