
وصول غير مصادق عليه في التكوين الافتراضي لجهاز D-Link DWR-M972V
D-Link DWR-M972V Software Version 1.05SSG Unauthenticated Access Vulnerability
يسمح الوصول غير المُصادق عليه في التهيئة الافتراضية لجهاز D-Link DWR-M972V (الإصدار 1.05SSG من البرنامج) لمهاجم مجهول بالوصول إلى جهاز التوجيه وتحميل نصوص برمجية خبيثة للباب الخلفي عبر الوصول العام.
مصادقة غير صحيحة
D-Link
D-Link DWR-M972V Software Version 1.05SSG
RouterOS على جهاز التوجيه
عن بُعد
True
True
لاستغلال الثغرة، يمكن للمهاجم المجهول استغلالها.
Chanon Temkamolsin, Weelapat Umarsa
يَنتقل المختبر إلى واجهة الويب الخاصة بالإعدادات ويُجري إعادة ضبط المصنع لجهاز التوجيه قبل الاختبار.

قام المختبر بتوصيل كابل LAN من جهازه إلى جهاز التوجيه واستخدم "nmap" لفحص المنافذ المفتوحة لجهاز التوجيه. كشف الفحص أن جهاز التوجيه يحتوي على المنافذ التالية مفتوحة: "22-SSH" و "23-Telnet" و "443-HTTP".

حاول المختبر الوصول إلى جهاز التوجيه عبر SSH وتمكن من تسجيل الدخول كمستخدم root بدون كلمة مرور.

حاول المختبر نفس الطريقة على منفذ WAN ووجد أنها سمحت بالوصول إلى جهاز التوجيه بنفس طريقة منفذ LAN المحلي.

بالإضافة إلى ذلك، حاول المختبر تعيين كلمة مرور لمصادقة جهاز التوجيه، لكنه اكتشف أنه لم يكن من الممكن تكوين كلمة مرور للمصادقة على جهاز التوجيه.