CRITICAL🇬🇧 English

CVE-2021-46442

Auth Bypass w D-Link DIR-825 G1 — nieautoryzowany dostęp do firmware i konfiguracji

CVSS 9.8v3.1pub. 2022-04-27upd. 2024-11-21

Podatność w pliku binarnym 'webupg' routera D-Link DIR-825 G1 umożliwia ominięcie uwierzytelnienia poprzez parametry związane z plikiem 'autoupgrade.asp'. Błąd jest krytyczny, ponieważ pozwala nieuwierzytelnionym atakującym zdalnie pobierać pliki konfiguracyjne oraz wgrywać własne oprogramowanie firmware.

Pokaż oryginał (EN)

In the "webupg" binary of D-Link DIR-825 G1, attackers can bypass authentication through parameters "autoupgrade.asp", and perform functions such as downloading configuration files and updating firmware without authorization.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie sieciowe do binarnego komponentu 'webupg', manipulując parametrami powiązanymi z plikiem 'autoupgrade.asp'. Mechanizm weryfikacji tożsamości użytkownika zostaje w ten sposób pominięty. W efekcie atakujący może bez żadnych poświadczeń wykonywać uprzywilejowane operacje, takie jak pobranie pliku konfiguracyjnego urządzenia lub aktualizacja firmware do dowolnej wersji.

Skutki

Atakujący bez uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem poprzez wgranie złośliwego firmware, a także uzyskać dostęp do poufnych danych konfiguracyjnych (np. haseł, ustawień sieci). Skutkiem może być całkowite przejęcie urządzenia i sieci lokalnej za nim stojącej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (D-Link Security Bulletin: https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania od strony WAN.

Kogo dotyczy

D-Link DIR-825 G1 — konkretne wersje firmware wskazane w referencjach producenta

Uwagi

Proof-of-concept dostępny publicznie w repozytorium GitHub: https://github.com/tgp-top/D-Link-DIR-825

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 825

    HW
    Dlink
    g1
  • Dlink Dir 825 Firmware

    OS
    Dlink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-29557CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w D-Link DIR-825 umożliwiający RCE bez uwierzytelnienia

CVE-2019-16920CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI

CVE-2022-47035CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w D-Link DIR-825 umożliwiający zdalne wykonanie kodu

CVE-2026-7068HIGH7.4ten sam produkt

A vulnerability was identified in D-Link DIR-825 3.00b32. This affects the function NMBD_process of the file s...

CVE-2026-7069HIGH7.3ten sam produkt

A security flaw has been discovered in D-Link DIR-825 up to 3.00b32. This impacts the function AddPortMapping ...