Podatność w routerze D-Link DWR-X1820

cert.pl 4 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w routerze D-Link DWR-X1820 i koordynował proces ujawniania informacji.

Podatność CVE-2026-4377: Router Dlink DWR-X1820 wykorzystuje słabe hasło domyślne wygenerowane z jego numeru IMEI i nie wymaga jego zmiany. Atakujący, który zna sposób, w jaki hasła są generowane może w łatwy sposób złamać hasło jeżeli posiada numer IMEI urządzenia.

Problem został naprawiony w wersji 1.00B16CP.

Podziękowania

Za zgłoszenie podatności dziękujemy Bartłomiejowi Włodarskiemu.

Idź do oryginalnego materiału