Összefoglaló
A D-Link DAP-1150 olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak cross-site request forgery (XSRF/CSRF) támadások kezdeményezésére.
Leírás
Az eszköz webes felülete lehetőséget ad a felhasználóknak bizonyos cselekedetek végrehajtására a HTTP kérések érvényességének ellenőrzése nélkül. Ez kihasználható az adminisztrátor jelszó megváltoztatására, az eszköz újraindítására vagy az eszközkonfiguráció megváltoztatására, amennyiben a bejelentkezett felhasználó meglátogat egy rosszindulatú weboldalt.
A sérülékenységet az 1.2.94. firmware verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Ne böngésszen nem megbízható internetes oldalakat/hivatkozásokat, mialatt be van jelentkezve.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47798
Egyéb referencia: websecurity.com.ua
Egyéb referencia: websecurity.com.ua