OffSec’s Exploit Database Archive

Artikeln beskriver flera kritiska sårbarheter i D-Link DIR-100 ethernet bredbandsrouter. Sårbarheterna inkluderar autentiseringsförbikoppling, svag autentisering, informationsläckage, cross-site request forgery (CSRF) och cross-site scripting (XSS). Dessa brister kan tillåta fjärrangripare att hämta administratörslösenord, exekvera privilegierade kommandon och kompromettera enheten helt. D-Link har släppt en uppdaterad firmware för att åtgärda problemen, och rekommenderar uppgradering. Tekniska detaljer och 'proof-of-concept'-exempel tillhandahålls för varje sårbarhet.