V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-60344Высокий

Уязвимость без аутентификации типа Local File Inclusion (LFI) в маршрутизаторах D-Link серии DSR позволяет удалённому злоумышленнику получа…

CVSS
8.6
Высокий
EPSS
0.10
p95
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость без аутентификации типа Local File Inclusion (LFI) в маршрутизаторах D-Link серии DSR позволяет удалённому злоумышленнику получать чувствительные конфигурационные файлы в открытом виде. При помощи обхода проверки ввода (path traversal) атакующий может запросить произвольные файлы, включая /etc/passwd, /etc/shadow и файл конфигурации роутера /tmp/teamf1.cfg.ascii, содержащий учётные данные в открытом виде. Уязвимость реализована в endpoint /scgi-bin/platform.cgi через обработчик HTTP POST; параметр service (или thispage) с payload‑ом типа "../../../etc/passwd%00index.htm&Users.UserName=test&Users.Password=test&button.login.Users.deviceStatus=Login" позволяет прочитать указанные файлы. Затронуты прошивки версии 1.09B32_WW, а также модели DSR‑150, DSR‑150N и DSR‑250N (тестировано). Поиск уязвимости подтверждён PoC, представленным в репозитории, где HTTP POST к /scgi-bin/platform.cgi возвращает содержимое запрошенного файла в чистом виде, раскрывая административные учётные данные и конфигурацию VPN. Источники: - [1] https://github.com/fyoozr/D-Link-DSR-N250-LFI-Vulnerability/ - [2] https://github.com/fyoozr/vulnerability-research/tree/main/CVE-2025-60344

Теги · CWE
Без аутентификации
CWE-24
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.103 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.
Связанные уязвимости