
Acceso no autenticado en la configuración predeterminada del D-Link DWR-M972V
Vulnerabilidad de acceso no autenticado en D-Link DWR-M972V versión de software 1.05SSG
El acceso no autenticado en la configuración predeterminada del D-Link DWR-M972V (versión de software 1.05SSG) permite que un atacante anónimo acceda al router y suba scripts maliciosos de puerta trasera a través de acceso público.
Autenticación incorrecta
D-Link
D-Link DWR-M972V versión de software 1.05SSG
RouterOS en el router
Remoto
True
True
Para explotar la vulnerabilidad, el atacante anónimo podría explotarla.
Chanon Temkamolsin, Weelapat Umarsa
El evaluador navega a la interfaz web de configuración y realiza un restablecimiento de fábrica del router antes de las pruebas.

El evaluador conectó el cable LAN desde su dispositivo al router y usó "nmap" para escanear los puertos abiertos del router. El escaneo reveló que el router tenía los siguientes puertos abiertos: "22-SSH", "23-Telnet" y "443-HTTP".

El evaluador intentó acceder al router vía SSH y pudo iniciar sesión como usuario root sin contraseña.

El evaluador intentó el mismo método en el puerto WAN y descubrió que permitía el acceso al router de la misma manera que el puerto LAN local.

Además, el evaluador intentó establecer una contraseña para la autenticación del router, pero descubrió que no era posible configurar una contraseña para la autenticación en el router.