Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w routerze D-Link DWR-X1820 i koordynował proces ujawniania informacji.
Podatność CVE-2026-4377: Router Dlink DWR-X1820 wykorzystuje słabe hasło domyślne wygenerowane z jego numeru IMEI i nie wymaga jego zmiany. Atakujący, który zna sposób, w jaki hasła są generowane może w łatwy sposób złamać hasło jeżeli posiada numer IMEI urządzenia.
Problem został naprawiony w wersji 1.00B16CP.
Podziękowania
Za zgłoszenie podatności dziękujemy Bartłomiejowi Włodarskiemu.



