D-Link DSL 2730-U IN_1.10 and IN_1.11 and DIR-600M 3.04 devices have the domain.name string in the DNS resolver search path by default, which allows remote attackers to provide valid DNS responses (and also offer Internet services such as HTTP) for names that otherwise would have had an NXDOMAIN error, by registering a subdomain of the domain.name domain name.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NDlink Dir 600m
HWDlinkall versionsDlink Dir 600m Firmware
OSDlink3.04Dlink Dsl 2730u
HWDlinkall versionsDlink Dsl 2730u Firmware
OSDlinkin_1.10
Related vulnerabilities
Brak uwierzytelnienia dla strony wan.htm w D-Link DIR-600M
D-Link DIR-600M: pominięcie uwierzytelnienia via bezpośrednie żądanie do wan.htm
** UNSUPPORTED WHEN ASSIGNED ** A vulnerability, which was classified as critical, has been found in D-Link DI...
login.cgi on D-Link DIR-600M devices with firmware 3.04 allows remote attackers to bypass authentication by en...
CSRF exists on D-Link DIR-600M Rev. Cx devices before v3.05ENB01_beta_20170306. This can be used to bypass aut...