Összefoglaló
A D-Link DSL-320B több sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységeket az okozza, hogy az eszköz nem megfelelően korlátozza a /config.bin, a /status/status_log.sys, a /advanced/adv_dns.xgi és a /home/home_parent.xgi URL-ekhez történő hozzáférést, amiket kihasználva például meg lehet szerezni felhasználói adatokat vagy módosítani lehet egyes beállításokat.
A sérülékenységeket az 1.23 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 53295
Egyéb referencia: www.s3cur1ty.de