Un problema è stato scoperto il D-Link Central WiFi Manager prima v 1.03r0100-Beta1. Espongono un server FTP che serve per default sulla porta 9000 e ha hardcoded credenziali (Admin, admin). Approfittando di questo, un utente remoto non autenticato di eseguire codice PHP arbitrario da caricare qualsiasi file nella directory principale del web e poi accedervi tramite una richiesta. |
https://securityadvisories.dlink.com/announcement/publication.aspx?name=SAP10092 https://www.exploit-db.com/exploits/45533/ http://seclists.org/fulldisclosure/2018/Oct/11 https://www.secureauth.com/labs/advisories/d-link-central-wifimanager-software-controller-multiple-vulnerabilities https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17440 |
Vulnerabilità: CVE-2018-17440
