D-Link DWR-M972V 软件版本 1.05SSG 未授权访问漏洞
D-Link DWR-M972V(软件版本 1.05SSG)默认配置中的未授权访问允许匿名攻击者通过公共访问访问路由器并上传恶意后门脚本。
认证不当
D-Link
D-Link DWR-M972V 软件版本 1.05SSG
路由器上的 RouterOS
远程
是
是
为了利用该漏洞,匿名攻击者可以进行利用。
Chanon Temkamolsin,Weelapat Umarsa
测试者在测试前导航到设置 Web GUI 并对路由器执行恢复出厂设置。

测试者将设备的 LAN 线缆连接到路由器,并使用 "nmap" 扫描路由器的开放端口。扫描结果显示路由器打开了以下端口:"22-SSH"、"23-Telnet" 和 "443-HTTP"。

测试者尝试通过 SSH 访问路由器,并能够以 root 用户身份无需密码登录。

测试者在 WAN 端口上尝试了相同的方法,发现它允许以与本地 LAN 端口相同的方式访问路由器。

此外,测试者尝试为路由器认证设置密码,但发现无法在路由器上配置认证密码。