Otkriveni su propusti u D-linkovim usmjerivačima koji omogućavaju pristupanje računalima spojenim na uređaj te zaobilaženje autentikacijskog procesa za pristup sučelju. Prvi propust nalazi se u modificiranoj verziji thttpd poslužitelja. Modifikacija sadrži dodatne funkcije koje je razvila D-Linkova sestrinska tvrtka Alphanetworks. Manipuliranjem ovih funkcija moguće je poslati posebno oblikovan http zahtjev koji zaobilazi autentikacijske mehanizme usmjerivača. Drugi propust omogućava pristup sučelju usmjerivača bez autentikacije korištenjem tzv. “backdoor” ulaza ugrađenog u sam usmjerivač. Navednom “backdooru” je moguće pristupiti postavljanjem parametra user-agent u internet pregledniku na vrijednost „xmlset_roodkcableoj28840ybtide“. Tvrtka D-Link je potvrdila postojanje “backdoor” propusta, ali nije navela kako je došlo do njegovog uključivanja u izvorni kod usmjerivača.
$downloadlink = get_field('download_link'); ?>Otkriveni propusti u D-Linkovim usmjerivačima
Izvor: Hacker News