当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-02707

漏洞标题:D-LINK无密码登录设备

相关厂商:D-link

漏洞作者: kimmyhou

提交时间:2011-08-23 13:38

修复时间:2011-08-23 15:41

公开时间:2011-08-23 15:41

漏洞类型:设计不当

危害等级:中

自评Rank:7

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-08-23: 积极联系厂商并且等待厂商认领中,细节不对外公开
2011-08-23: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

在任意地址上获取他人D-LINK设备的用户名和登录口令,享受管理员权限

详细说明:

d-link某些设备页面无统一验证

漏洞证明:

修复方案:

版权声明:转载请注明来源 kimmyhou@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:8 (WooYun评价)


漏洞评价:

评论

  1. 2011-08-23 16:38 | kimmyhou ( 路人 | Rank:8 漏洞数:1 | 学习知识!)

    补充一下,只要知道页面地址,就可以直接绕过首页验证地址。

  2. 2011-08-23 16:52 | piaoye ( 普通白帽子 | Rank:343 漏洞数:53 | ww)

    这个不新鲜了。DLINK一些系列使用默认user user即可登录,然后导出配置,text找到管理账号密码即可。 user用户无法删除的。

  3. 2011-08-23 19:44 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    不是dp-link啊

  4. 2011-10-31 12:22 | Frankie ( 路人 | Rank:10 漏洞数:1 | 你存在,我的代码里...Line 0://你)

    假的吧...我测试了..过不去的.

  5. 2011-12-06 11:44 | redzl ( 路人 | Rank:6 漏洞数:1 | Let's exploit it!)

    经证实,tools_admin.asp无法绕过

  6. 2012-01-18 21:46 | saga ( 路人 | Rank:11 漏洞数:2 | 世界上只有10种人,懂二进制的,和不懂二进...)

    难道是楼主一不小心保存cookie,然后激动了?

  7. 2012-01-20 10:05 | 梦想肥羊 ( 实习白帽子 | Rank:89 漏洞数:18 | 博客:dnswalk.blog.163.com)

    ``````````

  8. 2012-01-24 13:30 | Hxai11 ( 普通白帽子 | Rank:1137 漏洞数:218 | 于是我们奋力向前游,逆流而上的小舟,不停...)

    肯定是保存了cookie 哈哈

  9. 2012-02-01 17:23 | h1ck5r ( 路人 | Rank:5 漏洞数:5 )

    没有清除 cookie

  10. 2012-03-15 18:38 | 李帝豪 ( 路人 | Rank:0 漏洞数:1 | 这个家伙很懒不想介绍)

    经判断,楼主可能不小心点到了记住密码

  11. 2012-03-29 10:09 | 爱梅小礼 ( 实习白帽子 | Rank:93 漏洞数:16 | 我怀念的是无话不说)

    后缀怎么是asp呢?

  12. 2012-04-12 14:47 | 蟋蟀哥哥 ( 普通白帽子 | Rank:363 漏洞数:57 | 巴蜀人士,80后宅男,自学成才,天朝教育失败...)

    @爱梅小礼 后缀名这些都是可以随便改的

  13. 2012-05-12 22:06 | safe121 ( 实习白帽子 | Rank:98 漏洞数:11 | http://www.gov.cn)

    经判断,楼主可能不小心点到了记住密码

  14. 2012-08-03 11:48 | WindsDeng ( 路人 | Rank:10 漏洞数:1 | WindsDeng)

    登录名为“admin”看到了吧!呵呵!自己保存了cookie

  15. 2012-11-10 16:07 | 下载-狐狸围巾 ( 路人 | Rank:1 漏洞数:1 | 网络,这是我们的天地!)

    额,测试了,不可绕过

  16. 2012-11-12 13:18 | 纷纭 ( 路人 | Rank:19 漏洞数:8 | 学习者。)

    不可能绕过的,当年为了破解这个玩意煞费苦心啊。不会那么简单的就过了吧。

  17. 2012-12-10 11:25 | 小猪。 ( 路人 | Rank:6 漏洞数:3 | 小猪。)

    保存cookie啦。艹。2b