跳到主要内容

高危

D-Link DIR-600 Router多个跨站请求伪造漏洞

2015-01-13 11:00:00 公开 ,2025-10-22 01:09:11 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • CWE Top 25 (2023)
  • 公开PoC
  • CWE Top 25 (2024)
CWEs:
CWE-352 (Cross-Site Request Forgery (CSRF))
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-07-31 00:03:21

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS v2 风险值
6.8
CVSS v3.1 向量
AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8

详细信息

漏洞类型
跨站请求伪造
漏洞描述
2.17b02以前版本固件的D-Link DIR-600路由器(rev.Bx)中存在多个跨站请求伪造(CSRF)漏洞,允许攻击者伪造HTML表单并在授权(登录)浏览器会话中执行操作。使获得Web-GUI配置授权访问权限的攻击者能够更改配置或导致产品不可靠。远程攻击者劫持管理员认证后可执行以下操作: 1)创建管理员账户; 2)通过发送特制的配置模块到hedwig.cgi来启用远程管理; 3)通过向pigwidgeon.cgi发送SETCFG、SAVE、ACTIVATE动作来激活新的配置设置; 4)通过diagnostic.php发送ping动作来发送一个ping。
修复建议
将固件版本升级到v2.17b02,补丁获取链接: ftp://ftp2.dlink.com/PRODUCTS/DIR-600/REVB/DIR-600_REVB_FIRMWARE_2.17.B02.ZIP已达到其寿命终止(EOL)或服务终止(EOS)的生命周期的所有相关的硬件,应按照供应商的指示进行报废和更换。 http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10018

参考链接