Összefoglaló
A D-Link DIR-635 két sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) és cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
- A System Check Ping-gel kapcsolatos script-eknek a “data” paraméteren keresztül átadott bemeneti adatok nincs megfelelően megtisztítva, mielőtt a felhasználó számára visszaadásra kerülnének. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható például a bejelentkezési adatok megváltoztatására és a távoli menedzsment engedélyezésére, ha a bejelentkezett felhasználó meglátogat egy speciálisan formázott weboldalt.
A sérülékenységeket a revision B1 version 2.34EU-ben jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Hijacking (Visszaélés)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.s3cur1ty.de
SECUNIA 53232