
Tk-Rt-Wr135G における Cookie ベースの認証の脆弱性
影響を受けるベンダー: Think Technology
影響を受ける製品: Wireless Router Ac 1199Mbps Tk-Rt-Wr135G
影響を受けるバージョン: Firmware V3.0.2-X000
この脆弱性により、ルーター TK-RT-WR135G のログインフォームをバイパスでき、攻撃者はルーター向けに設計された任意の設定を変更できるようになります。 これは LoginStatus Cookie の値を変更し、初期値の「false」から「true」に書き換えることで実現され、これによりユーザーが一定期間ログインした状態になります。
Web ブラウザのコンソールまたは Cookie インスペクターを利用して悪用できます。
この脆弱性により、DNS ハイジャック(カスタム DNS ルールを持つ LAN 上のマシンでホストされた任意の DNS へのデフォルト DNS の変更)、カスタムファームウェアアップデート、curl などのツールを使用したルーターへの直接の未認証リクエストなどの攻撃ベクトルが可能になります。
https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca