Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-40655

DIR-605 Router

Hersteller: D-Link
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Router DIR-605 von D-Link und sitzt in der serverseitigen Verarbeitung der Konfigurationsseite getcfg.php. Über diese Komponente lassen sich gespeicherte Geräteeinstellungen abrufen. Der Fehler besteht darin, dass die Seite eine entsprechend präparierte POST-Anfrage beantwortet, ohne die Berechtigung des Anfragenden ausreichend zu prüfen. Dadurch kann ein Angreifer eine gefälschte POST-Anfrage an diese Seite richten und auf diesem Weg vertrauliche Zugangsdaten auslesen – konkret einen Benutzernamen samt zugehörigem Passwort. Es handelt sich also um eine Preisgabe von Informationen, bei der die Anmeldedaten des Geräts unbefugt offengelegt werden. Mit diesen erbeuteten Zugangsdaten kann der Angreifer sich anschließend an der Router-Verwaltung anmelden und die Kontrolle über das Gerät übernehmen. Betroffen sind Haushalte und Netzwerke, die diesen Router einsetzen.

Empfohlene Maßnahmen

Da das betroffene Gerät und alle zugehörigen Hardware-Revisionen das Ende ihrer Produktunterstützung erreicht haben, sollten sie gemäß den Hersteller-Anweisungen außer Betrieb genommen und durch ein unterstütztes Modell ersetzt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.