D-Link DIR 路由器驗證繞過

high Nessus Plugin ID 103789

概要

遠端路由器未妥善強制驗證

說明

遠端 D-Link DIR 路由器在遠端使用者對 getcfg.php 或 version.php 進行特製的 POST 要求時,未妥善強制驗證。攻擊者可利用此弱點來復原系統管理員使用者名稱和密碼。

解決方案

套用最新韌體更新。D-Link 可能尚未修補所有有弱點的裝置。

Plugin 詳細資訊

嚴重性: High

ID: 103789

檔案名稱: dlink_dir_auth_bypass.nasl

版本: 1.6

類型: remote

系列: CGI abuses

已發布: 2017/10/11

已更新: 2021/9/3

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Based on analysis of vulnerability

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: manual

CVSS v3

風險因素: High

基本分數: 8.3

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

時間媒介: CVSS:3.0/E:F/RL:O/RC:X

弱點資訊

必要的 KB 項目: installed_sw/DLink DIR

修補程式發佈日期: 2017/8/15

弱點發布日期: 2017/9/12