CVE-2014-100005
Un router D-Link permite que atacantes engañen a administradores para hacer cambios no deseados, como crear cuentas falsas o activar acceso remoto, llevándolos a visitar un sitio malicioso. Esto ocurre porque el router no verifica adecuadamente si los comandos realmente provienen del administrador.
Múltiples vulnerabilidades de CSRF en el firmware D-Link DIR-600 (rev. Bx) <2.17b02 permiten a atacantes remotos realizar acciones administrativas (creación de cuentas, activación de gestión remota, activación de configuraciones, comandos de diagnóstico) mediante solicitudes que cambian estado en hedwig.cgi, pigwidgeon.cgi y diagnostic.php. El ataque requiere que el administrador víctima visite contenido controlado por el atacante mientras está autenticado en el router.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →