D-Link路由器固件后门漏洞

admin 2023-12-07 12:34:01 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
D-Link路由器固件后门漏洞

CVE编号

CVE-2013-6026

利用情况

暂无

补丁情况

N/A

披露时间

2013-10-19
漏洞描述
D-Link DIR-100是集成了防火墙功能的小型宽带路由器。 DIR-100、DI-524、DI-524UP、DI-604S、DI-604UP、DI-604+、TM-G5240及几款Planex路由器BRL-04UR和BRL-04CW,所使用的固件v1.13版本中存在后门漏洞,如果浏览器的用户代理字符串为“xmlset_roodkcableoj28840ybtide”(没有引号),则无需身份验证即可访问路由器的Web接口,查看或者更改受影响设备设置。
解决建议
目前没有详细解决方案提供:http://www.dlink.com/
参考链接
http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/
http://www.dlink.com/uk/en/support/security
http://www.kb.cert.org/vuls/id/248083
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
硬件 alphanetworks vdsl_asl-55052 - -
运行在以下环境
硬件 alphanetworks vdsl_asl-56552 - -
运行在以下环境
硬件 d-link di-524up - -
运行在以下环境
硬件 d-link di-604+ - -
运行在以下环境
硬件 d-link di-604s - -
运行在以下环境
硬件 d-link di-604up - -
运行在以下环境
硬件 d-link di-624s - -
运行在以下环境
硬件 d-link dir-100 - -
运行在以下环境
硬件 d-link dir-120 - -
运行在以下环境
硬件 d-link tm-g5240 - -
运行在以下环境
硬件 planex brl-04cw - -
运行在以下环境
硬件 planex brl-04r - -
运行在以下环境
硬件 planex brl-04ur - -
CVSS3评分 10.0
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 完全地
  • 保密性 完全地
  • 完整性 完全地
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-ID 漏洞类型
CWE-264 权限、特权和访问控制
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0