ГрамотаИБ ГрамотаИБ

BDU:2024-00634

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость интерфейса devinfo микропрограммного обеспечения маршрутизаторов D-Link, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-0717

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса devinfo микропрограммного обеспечения маршрутизаторов D-Link связана с недостаточной защитой служебных данных при обработке параметра area. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально созданного запроса GET

Способ устранения

Использование рекомендаций: Компенсирующие меры: - использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству; - ограничение доступа к устройству из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN).

Сведения записи

Дата публикации: 24.01.2024
Класс уязвимости: Уязвимость кода
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
D-Link Corp.DAP-1360-Не указана
D-Link Corp.DIR-1210-Не указана
D-Link Corp.DIR-1260-Не указана
D-Link Corp.DIR-2150-Не указана
D-Link Corp.DIR-300-Не указана
D-Link Corp.DIR-615-Не указана
D-Link Corp.DIR-615GF-Не указана
D-Link Corp.DIR-615S-Не указана
D-Link Corp.DIR-615T-Не указана
D-Link Corp.DIR-620-Не указана
D-Link Corp.DIR-620S-Не указана
D-Link Corp.DIR-806A-Не указана
D-Link Corp.DIR-815-Не указана
D-Link Corp.DIR-815 AC-Не указана
D-Link Corp.DIR-815S-Не указана
D-Link Corp.DIR-816-Не указана
D-Link Corp.DIR-820-Не указана
D-Link Corp.DIR-822-Не указана
D-Link Corp.DIR-825-Не указана
D-Link Corp.DIR-825AC-Не указана
D-Link Corp.DIR-825AC G1-Не указана
D-Link Corp.DIR-825ACF-Не указана
D-Link Corp.DIR-841-Не указана
D-Link Corp.DIR-842-Не указана
D-Link Corp.DIR-842S-Не указана
D-Link Corp.DIR-843-Не указана
D-Link Corp.DIR-853-Не указана
D-Link Corp.DIR-878-Не указана
D-Link Corp.DIR-882-Не указана
D-Link Corp.DIR-X1530-Не указана
D-Link Corp.DIR-X1860-Не указана
D-Link Corp.DSL-224-Не указана
D-Link Corp.DSL-245GR-Не указана
D-Link Corp.DSL-2640U-Не указана
D-Link Corp.DSL-2750U-Не указана
D-Link Corp.DSL-G2452GR-Не указана
D-Link Corp.DVG-5402G-Не указана
D-Link Corp.DVG-5402G GFRU-Не указана
D-Link Corp.DVG-N5402G-Не указана
D-Link Corp.DVG-N5402G IL-Не указана
D-Link Corp.DWM-312W-Не указана
D-Link Corp.DWM-321-Не указана
D-Link Corp.DWR-921-Не указана
D-Link Corp.DWR-953-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.