خانه » CVE-2024-57677

CVE-2024-57677

آسیب پذیری کنترل دسترسی نامناسب دراینترفیس مدیریتی وب DIR-816A2 روتر D-Link

توسط Vulnerbyte_Alerts

چکیده

CVE-2024-57677 ، یک آسیب پذیری در D-Link DIR-816 A2 است. این آسیب پذیری بر روی عملکرد فایل form2Wan.cgi کامپوننت HTTP POST Request Handler اثر می گذارد. دستکاری این فایل منجر به حمله کنترل دسترسی نامناسب می شود. حمله می تواند از راه دور راه اندازی شود.

توضیحات

آسیب پذیری کنترل دسترسی نامناسب در اینترفیس مدیریت وب D-Link DIR-816 A2 وجود دارد که با ارسال یک درخواست HTTP POST دستکاری شده و احراز هویت نشده به goform موجود درendpoint با سرآیند form2Wan.cgi ، زمینه ای را فراهم می کند تا مهاجم بتواند بخش Wan Service دستگاه را دستکاری کند.

CVSS

سیستم امتیاز دهی آسیب پذیری ها بر اساس استاندارد های تحقیقاتی حوزه نمره دهی به آسیب پذیری ها، فعلا امتیازی برای شدت اثرگذاری این آسیب پذیری در نظر نگرفته است.

لیست محصولات آسیب پذیر

در زمان انتشار این اعلامیه، این آسیب پذیری برروی نسخه های زیر تاثیر می گذارد:

لیست محصولات بروز شده

برند D-Link هنوز پچ یا بروزرسانی جهت رفع این آسیب پذیری ارائه نداده است.

نتیجه گیری

توصیه می شود به منظور بروزرسانی فریمور فعلی به بخش بروزرسانی های نرم افزاری D-Link مراجعه کنید.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2024-57677
  2. https://www.cvedetails.com/cve/CVE-2024-57677/
  3. https://github.com/abcdefg-png/IoT-vulnerable/blob/main/Unauthorized_Vulnerability/D-Link/DIR-816/form2Wan.md
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-57677&sortby=bydate
  5. https://vuldb.com/?id.292165

همچنین ممکن است دوست داشته باشید

پیام بگذارید