A D-Link DIR-100 Ethernet Broadband Router URL szűrésének megkerülése

CH azonosító

CH-1548

Felfedezés dátuma

2008.09.08.

Súlyosság

Közepes

Érintett rendszerek

D-Link
DIR-100 Ethernet Broadband router

Érintett verziók

D-Link DIR-100 Ethernet Broadband router

Összefoglaló

A D-Link DIR-100 Ethernet Broadband Router sérülékenységét jelentették, melyet támadók az URL szűrési funkció megkerülésére használhatnak ki.

Leírás

A D-Link DIR-100 Ethernet Broadband Router sérülékenységét jelentették, melyet támadók az URL szűrési funkció megkerülésére használhatnak ki.

A sérülékenységet a szülői felügyelet (parental control) funkción belüli hiba okozza bizonyos URL kérések kezelésekor, mely kihasználható tiltott weboldalak elérésére hosszú, különlegesen kialakított kérések segítségével.

A sérülékenységet az 1.12 előtti összes firmware-re jelentették. Más verziók is érintettek lehetnek.

Megoldás

Ne bízzon meg a szűrő mechanizmusban! Használjon más terméket a hálózati hozzáférés korlátozására!


Legfrissebb sérülékenységek
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28596 – Zoom Client for IT Admin macOS sérülékenysége
CVE-2023-28650 – SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
Tovább a sérülékenységekhez »