- 18.01.19
- 1,604
- 60,333 ₽
- 15
Чтобы видеть изображения, необходимо зарегистрироваться.
Уязвимости были обнаружены экспертами Cisco Talos, и среди них значатся жестко запрограммированные учетные данные, проблемы внедрения команд и раскрытия информации:
- CVE-2021-21816: раскрытие информации Syslog;
- CVE-2021-21817: раскрытие информации Zebra IP Routing Manager;
- CVE-2021-21818: жестко закодированный пароль в Zebra IP Routing Manager;
- CVE-2021-21819: внедрение команд в Libcli;
- CVE-2021-21820: жестко закодированный пароль в Libcli Test Environment.
Еще одна критическая уязвимость, CVE-2021-21819, связана с внедрением команд и обнаружена в составе Libcli Test Environment. Эта проблема так же может использоваться для выполнения произвольного кода. Кроме того, проблема позволяет запустить скрытую службу telnet без аутентификации, просто посетив
Чтобы видеть ссылки, необходимо зарегистрироваться.
, и войти в Libcli Test Environment, используя пароль по умолчанию, хранящийся на маршрутизаторе в незашифрованном виде.15 июля 2021 года разработчики D-Link исправили эти проблемы, выпустив хотфис для прошивки 1.13B03 и ниже.