Un problema è stato scoperto il D-Link DVA-5592 A1_WI_20180823 dispositivi. Se il PIN della pagina ""/ ui / cbpc / login"" è il Parental PIN di controllo (0000) di default, è possibile bypassare il form di login modificando il percorso del cookie ""sid"" generata dalla pagina. L’attaccante avrà accesso al pannello di controllo del router con privilegi di amministratore. |
https://www.gubello.me/blog/router-dlink-dva-5592-authentication-bypass/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17777 |
Vulnerabilità: CVE-2018-17777
