Router D-Link DIR-822+ V1.0.2 zawiera krytyczną podatność umożliwiającą ominięcie uwierzytelnienia w interfejsie HNAP1. Atakujący może zalogować się na konto administratora, podając puste hasło, bez znajomości żadnych poświadczeń.
▸ Pokaż oryginał (EN)
D-Link DIR-822+ V1.0.2 contains a login bypass in the HNAP1 interface, which allows attackers to log in to administrator accounts with empty passwords.
Interfejs HNAP1 (Home Network Administration Protocol) w oprogramowaniu routera nie weryfikuje poprawnie poświadczeń podczas procesu logowania. Podatność klasyfikowana jako CWE-306 (brak uwierzytelnienia dla krytycznej funkcji) pozwala na uwierzytelnienie się z pustym hasłem. Atakujący zdalnie, bez jakichkolwiek uprawnień i bez interakcji ze strony użytkownika, może uzyskać dostęp do konta administratora.
Atakujący uzyskuje pełny dostęp administracyjny do urządzenia, co umożliwia przejęcie kontroli nad routerem, zmianę konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, należy rozważyć wyłączenie dostępu do interfejsu HNAP1 od strony sieci WAN oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych hostów w sieci lokalnej.
D-Link DIR-822+ w wersji firmware V1.0.2
Informacja o podatności została opublikowana w repozytorium GitHub użytkownika funny-mud-peee w ramach kolekcji podatności IoT (IoT-vuls).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 822
HWDlinkwszystkie wersjeDlink Dir 822 Firmware
OSDlink1.0.2
Powiązane podatności
D-Link DIR-859: RCE jako root przez UPnP bez uwierzytelnienia
Command injection w D-Link DIR-822+ — zdalne wykonanie poleceń
Buffer overflow w D-Link DIR-822 przez protokół HNAP (SetClientInfo)
Command injection w D-Link DIR-818LW i DIR-822 przez parametr RemotePort
Command injection w D-Link DIR-822 przez parametr uplink (HNAP1)