Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-20500

DWL-2600AP Access Point

Hersteller: D-Link
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den WLAN-Access-Point DWL-2600AP von D-Link, genauer dessen webbasierte Verwaltungsoberfläche. Der Fehler sitzt in der Funktion zum Speichern der Konfiguration: Die dort übergebenen Parameter für das Konfigurations-Backup und für die Adresse des Download-Servers werden nicht ausreichend geprüft. Schleust ein Angreifer in diese Felder sogenannte Shell-Metazeichen ein, werden die übergebenen Werte vom System als Betriebssystembefehle interpretiert und ausgeführt (OS-Command-Injection). Auf diese Weise kann der Angreifer eigene Befehle auf dem Gerät ausführen und es unter seine Kontrolle bringen. Voraussetzung ist allerdings eine vorherige Anmeldung an der Weboberfläche – der Angriff ist also authentifiziert und setzt gültige Zugangsdaten oder eine bestehende Sitzung voraus. Betroffen sind Umgebungen, in denen dieser Access Point eingesetzt wird und dessen Verwaltungsoberfläche erreichbar ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates ein. Steht kein Update zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.