alpha_auth_check() 関数のリモート認証バイパス

critical Nessus プラグイン ID 70447

概要

リモート Web サーバーは、認証バイパス脆弱性の影響を受けます。

説明

リモート Web サーバーは、「alpha_auth_check()」関数での欠陥による認証バイパスの脆弱性の影響を受けます。リモートの攻撃者の承認されていない攻撃者が、ユーザーエージェント文字列を「xmlset_roodkcableoj28840ybtide」に設定したリクエストを送信することで、この問題を悪用する可能性があります。これによって、攻撃者が認証をバイパスし、ベンダーが提供するバックドアを使ってデバイスへのアクセスを獲得する可能性があります。

注意:いくつかの D-Link および Planex モデルのルーターが、この問題の影響を受けると報告されています。

ソリューション

影響を受けるルーターが DIR-100、DIR-120、DI-524、DI-524UP、DI-604UP、DI-604+、DI-624S、TM-G5240 であるなら、該当するファームウェアの更新を適用してください。あるは、ベンダーに連絡するか、ルーターを置換してください。

参考資料

http://www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/

http://www.nessus.org/u?764b1d41

プラグインの詳細

深刻度: Critical

ID: 70447

ファイル名: dlink_router_user_agent_auth_bypass.nasl

バージョン: 1.11

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/10/15

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/h:d-link:router

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2013/10/12

参照情報

CVE: CVE-2013-6026

BID: 62990

CERT: 248083