
استغلال إثبات المفهوم لـ CVE-2019-7642 يوضح الوصول غير المصادق إلى سجلات استعلامات DNS وسجل تسجيل الدخول على أجهزة توجيه D-Link الضعيفة عبر واجهات الويب المكشوفة.
أجهزة توجيه D-Link التي تحتوي على ميزة mydlink لديها بعض واجهات الويب التي لا تتطلب مصادقة. يمكن للمهاجم عن بعد الحصول على سجلات استعلام DNS وسجلات الدخول للمستخدمين.
الأهداف المعرضة للخطر تشمل على سبيل المثال لا الحصر أحدث إصدارات البرامج الثابتة من DIR-817LW (A1-1.04)، DIR-816L (B1-2.06)، DIR-850L (A1-1.09) و DIR-868L (A1-1.10).
الدليل الإثباتي 1: http://target/mydlink/get_LogDnsQuery.asp
الدليل الإثباتي 2: http://target/mydlink/get_TriggedEventHistory.asp