faq обучение настройка
Текущее время: Ср авг 20, 2025 16:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Я в шоке, дорогая редакция
СообщениеДобавлено: Пт июн 09, 2006 08:40 
Не в сети

Зарегистрирован: Вт фев 10, 2004 15:22
Сообщений: 136
Раскрытие данных в D-Link DWL-2100AP

09 июня, 2006

Программа: D-Link DWL-2100AP 2.10na, возможно другие версии.
Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к конфигурационным файлам устройства.

Уязвимость существует из-за того, что конфигурационные файлы хранятся небезопасным образом в каталоге "cgi-bin". Удаленный пользователь может получить доступ к административному паролю и конфигурационным данным устройства. Пример:

http ://[host]/cgi-bin/[file].cfg

Решение: Способов устранения уязвимости не существует в настоящее время.

ADVISORY/0206 - D-Link Wireless Access-Point (DWL-2100ap)

http://www.securitylab.ru/vulnerability/268759.php


Последний раз редактировалось ek Пт июн 09, 2006 08:45, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 08:43 
Не в сети

Зарегистрирован: Вт фев 10, 2004 15:22
Сообщений: 136
Насчет "опасность - низкая" - это, конечно, сильно сказано. Опасность охренительная, администраторы крупных сетей согласятся.

Теперь собственно по теме. У меня прошивка 1.01eu и дырка там тоже работает. Сделать апйдейт на прошивки 2.хх не могу - они все у меня работают отвратительно, на этом форуме я писал об этом. Вопрос к ДЛИНКу - будет ли убрана дыра конкретно из прошивки 1.01 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 09:19 
Не в сети

Зарегистрирован: Вс окт 26, 2003 16:46
Сообщений: 46
Ого...! :shock:

Ждём реакции Д-линка в виде прошивок чтоли? :roll:

_________________
"Лучше переесть, чем недоспать." => "Лучше переспать, чем недоесть."


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 12:15 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
Господа, а в чем собственно дыра? Вы можете получить доступ к этому фалу, введя данную ссылку, без ввода пароля? По моиму нет, а если Вы знаете пароль администратора, то WEB не безопасен вовсе.

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 12:19 
Не в сети

Зарегистрирован: Вт фев 10, 2004 15:22
Сообщений: 136
Victor Kolosov писал(а):
Господа, а в чем собственно дыра? Вы можете получить доступ к этому фалу, введя данную ссылку, без ввода пароля? По моиму нет, а если Вы знаете пароль администратора, то WEB не безопасен вовсе.


Так вот именно, что я получаю доступ к file.cfg без ввода имени пользователя и пароля. Прямая ссылка:

http://10.0.0.1/cgi-bin/file.cfg

открывает текстовый файл с настройками и паролями.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 12:35 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
ek писал(а):
Victor Kolosov писал(а):
Господа, а в чем собственно дыра? Вы можете получить доступ к этому фалу, введя данную ссылку, без ввода пароля? По моиму нет, а если Вы знаете пароль администратора, то WEB не безопасен вовсе.


Так вот именно, что я получаю доступ к file.cfg без ввода имени пользователя и пароля. Прямая ссылка:

http://10.0.0.1/cgi-bin/file.cfg

открывает текстовый файл с настройками и паролями.

Хм..так у Вас прошивка 1.01..обновляйтесть, это уже давно исправлено в последних версиях прошивки.

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 12:40 
Не в сети

Зарегистрирован: Вт фев 10, 2004 15:22
Сообщений: 136
Не могу :( Линк на 2 км, на прошивках версии 2.хх скорость скатывается вниз бешенно. На 1.01еу стабильно 2 МБайта/сек. Мож поправите 1.01, а? :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 13:40 
Не в сети
Модератор
Модератор

Зарегистрирован: Вт фев 03, 2004 11:41
Сообщений: 3072
Откуда: D-Link Москва
ek писал(а):
Не могу :( Линк на 2 км, на прошивках версии 2.хх скорость скатывается вниз бешенно. На 1.01еу стабильно 2 МБайта/сек. Мож поправите 1.01, а? :(

К сожалению нет возможности.

_________________
С уважением,
Виктор Колосов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 15:45 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 11:33
Сообщений: 3008
Откуда: Vyborg
Victor Kolosov писал(а):
ek писал(а):
Не могу :( Линк на 2 км, на прошивках версии 2.хх скорость скатывается вниз бешенно. На 1.01еу стабильно 2 МБайта/сек. Мож поправите 1.01, а? :(

К сожалению нет возможности.


тут ... однако странность.

у меня без пароля по этому адресу не пускает, у других - пускает, причем с такой же прошивкой 2.10
проблема решена в прошивке от 3200.
пользуйтесь

_________________
вот и сказке Esc, кто не понял - F1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 15:48 
Не в сети

Зарегистрирован: Чт авг 12, 2004 09:06
Сообщений: 15
Откуда: Самара
Проверил 2 точки - в обеих уязвимость позволяет получить пароль (правда прошивки староваты).
DWL-2100AP Firmware Version: v2.10eu
DWL-3200AP Firmware Version: v2.00


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 15:54 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 11:33
Сообщений: 3008
Откуда: Vyborg
Vadimka писал(а):
Проверил 2 точки - в обеих уязвимость позволяет получить пароль (правда прошивки староваты).
DWL-2100AP Firmware Version: v2.10eu
DWL-3200AP Firmware Version: v2.00


у меня 2100 с прошивками от 3200 версий 2.10 и 2.20 не пускает

_________________
вот и сказке Esc, кто не понял - F1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 20:37 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
У нас стоят пару мостов с 2100, с прошивками v2.10eu, этот файл с паролем могу скачать только с локальных устройств, с удалённых неполучаеться, дети в сети просекут любители securitylab, и будут проблемы несказанные.

Извините за оффтоп, но тут такая ситуация.
Я ниразу на 2100 необовлял прошивку, это есть самая последняя ?
DWL2100AP-firmware-v220eu-r486-master-IC.tfp
Всё что нужно это залить её туда и подождать, все настройки по идее слетят, всё заново настраивать прийдёться, и могу л ия это сделать удалённо в своём сегменте сети чтобы неходить к ней на место установки ?


Последний раз редактировалось MsHOME Пт июн 09, 2006 20:49, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 20:47 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 11:33
Сообщений: 3008
Откуда: Vyborg
прошить ВВ
там этой проблемы точно нет

_________________
вот и сказке Esc, кто не понял - F1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 06, 2006 21:34 
Не в сети

Зарегистрирован: Пт сен 16, 2005 19:08
Сообщений: 6
Откуда: Валуйки
tuskan писал(а):
прошить ВВ
там этой проблемы точно нет

Извени, если многого прошу. скинь в личку Blue Box, а?
Не могу нигде найти...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 06, 2006 22:20 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 11:33
Сообщений: 3008
Откуда: Vyborg
а че.. яндекс уже не рулит?

http://www.yandex.ru/yandsearch?rpt=rad&text=ffw.zip

_________________
вот и сказке Esc, кто не понял - F1.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB