Összefoglaló
A D-Link DIR-645 egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem korlátozza megfelelően a getcfg.php script-hez történő hozzáférést, amit kihasználva meg lehet szerezni az adminisztrátor felhasználói adatait.
A sérülékenységet az 1.02 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 52432
Egyéb referencia: archives.neohapsis.com