CH azonosító
CH-9915Angol cím
D-Link / Planex Multiple Products Authentication Bypass Security IssueFelfedezés dátuma
2013.10.25.Súlyosság
AlacsonyÉrintett rendszerek
D-LinkÉrintett verziók
D-Link DI-604UP, D-Link DI-624S, D-Link DIR-100 Ethernet Broadband Router, D-Link DIR-120, Planex BRL-04CW, Planex BRL-04R, Planex BRL-04UR
Összefoglaló
Craig Heffner több routerrel kapcsolatban jelentett be egy biztonsági problémát, amelyet kihasználva a támadók bizonyos biztonsági megszorításokat kerülhetnek meg.
Leírás
Craig Heffner több routerrel kapcsolatban jelentett be egy biztonsági problémát, amelyet kihasználva a támadók bizonyos biztonsági megszorításokat kerülhetnek meg.
A biztonsági problémát az okozza, hogy az eszköz megengedi a szándékos hitelesítés átlépését amikor a “xmlset_roodkcableoj28840ybtide” szerepel a „User-Agent” HTTP fejlécben.
Megoldás
IsmeretlenMegoldás
Jelenleg nincs hivatalos megoldás.