Összefoglaló
A D-Link DSL-320B több sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységeket az okozza, hogy az eszköz nem megfelelően korlátozza a /config.bin, a /status/status_log.sys, a /advanced/adv_dns.xgi és a /home/home_parent.xgi URL-ekhez történő hozzáférést, amiket kihasználva például meg lehet szerezni felhasználói adatokat vagy módosítani lehet egyes beállításokat.
A sérülékenységeket az 1.23 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
SECUNIA 53295
Egyéb referencia: www.s3cur1ty.de
