
ثغرة في المصادقة القائمة على ملفات تعريف الارتباط على Tk-Rt-Wr135G
ثغرة مصادقة قائمة على ملفات تعريف الارتباط في Tk-Rt-Wr135G
البائع المتأثر: Think Technology
المنتج المتأثر: موجه لاسلكي Ac 1199Mbps Tk-Rt-Wr135G
الإصدار المتأثر: البرنامج الثابت V3.0.2-X000
تسمح الثغرة بتجاوز نموذج تسجيل الدخول في الموجّه TK-RT-WR135G، مما يتيح للمهاجم تغيير أي إعدادات مخصصة للموجّه. ويمكن تحقيق ذلك عن طريق تغيير قيمة ملف تعريف الارتباط LoginStatus، وتغيير قيمته الأولية من "false" إلى "true"، مما يجعل المستخدم مسجلاً دخوله لفترة زمنية محددة.
يمكن استغلالها عبر وحدة تحكم متصفح الويب أو أداة فحص ملفات تعريف الارتباط.
تسمح الثغرة بنواقل هجوم مثل اختطاف DNS عن طريق تغيير DNS الافتراضي إلى أي خادم مخصص مستضاف على جهاز جزء من الشبكة المحلية (LAN) مع قواعد DNS مخصصة، وتحديثات البرنامج الثابت المخصصة، والطلبات المباشرة غير المصرح بها إلى الموجّه باستخدام أدوات مثل curl.
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca