
Accès non authentifié dans la configuration par défaut du D-Link DWR-M972V
Vulnérabilité d'accès non authentifié du D-Link DWR-M972V version logicielle 1.05SSG
Un accès non authentifié dans la configuration par défaut du D-Link DWR-M972V (version logicielle 1.05SSG) permet à un attaquant anonyme d'accéder au routeur et de télécharger des scripts malveillants de porte dérobée via un accès public.
Authentification inappropriée
D-Link
D-Link DWR-M972V version logicielle 1.05SSG
RouterOS sur le routeur
À distance
Vrai
Vrai
Pour exploiter la vulnérabilité, l'attaquant anonyme pourrait l'exploiter.
Chanon Temkamolsin, Weelapat Umarsa
Le testeur navigue vers l'interface web des paramètres et effectue une réinitialisation d'usine du routeur avant le test.

Le testeur a connecté le câble LAN de son appareil au routeur et a utilisé « nmap » pour analyser les ports ouverts du routeur. L'analyse a révélé que le routeur avait les ports suivants ouverts : « 22-SSH », « 23-Telnet » et « 443-HTTP ».

Le testeur a tenté d'accéder au routeur via SSH et a pu se connecter en tant qu'utilisateur root sans mot de passe.

Le testeur a tenté la même méthode sur le port WAN et a constaté qu'elle permettait l'accès au routeur de la même manière que le port LAN local.

De plus, le testeur a tenté de définir un mot de passe pour l'authentification du routeur, mais a découvert qu'il n'était pas possible de configurer un mot de passe pour l'authentification sur le routeur.