CH azonosító
CH-6069Angol cím
D-Link ShareCenter DNS-320 Authentication Bypass VulnerabilityFelfedezés dátuma
2011.12.07.Súlyosság
AlacsonyÖsszefoglaló
A D-Link ShareCenter DNS-320 sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az adminisztratív web interfész hitelesítési mechanizmusában lévő hiba okozza, amit kihasználva megkerülhető a hitelesítés, és pl. az eszköz újraindítását vagy leállítását lehet kezdeményezni.
A sérülékenység a 2.00b06 firmware verziót érinti. Más kiadások is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést a megbízható kliensekre.
Támadás típusa
Hijacking (Visszaélés)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)