mydlink機能を搭載したD-Linkルーターには、認証を必要としないWebインターフェースがいくつか存在します。攻撃者はリモートでユーザーのDNSクエリログとログインログを取得できます。
脆弱な対象は、最新のファームウェアバージョンであるDIR-817LW (A1-1.04)、DIR-816L (B1-2.06)、DIR-850L (A1-1.09)、DIR-868L (A1-1.10) などに限りません。
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp