Zmień sobie na nowszy model tylko nie Tp-link nie Huawei i nie D-linka (o ile nie załatali ich w nowszym firmware).
Znane podatności (CVE) dla DLink DIR-2150
CVE-2023-34274 do CVE-2023-34282 – SOAP API / HNAP
Seria podatności związana z Command Injection i obejściem uwierzytelnienia poprzez interfejs SOAP API (TCP port 80). Dotyczą m.in. takich funkcji jak:
CVE-2023-34274 – Błędna implementacja uwierzytelniania (LoginPassword) umożliwiająca bypass uwierzytelnienia
CVE-2023-34275 do CVE-2023-34282 – Różne parametry (np. NTP, SysEmailSettings, GetFirmwareStatus, itd.) podatne na injection, często z omijaniem mechanizmu uwierzytelniania lub wymagające autoryzacji, jednak z łatwym obejściem
CVE-2024-5291 – GetDeviceSettings, Command Injection (LAN-side)
Ta podatność dotyczy funkcji GetDeviceSettings — pozwala atakującemu wykonanie kodu jako root poprzez interfejs SOAP API (LAN) bez odpowiedniej weryfikacji danych
CVE-2022-40717 do CVE-2022-40720 – usług anweb oraz xupnpd
Te CVE mają wysoki poziom zagrożenia (CVSS ≈ 8.8):
CVE-2022-40717 i CVE-2022-40718 – Buffer overflow w usłudze anweb (HTTP/HTTPS), umożliwiające zdalne wykonanie kodu jako root, bez potrzeby uwierzytelnienia
CVE-2022-40719 i CVE-2022-40720 – Command injection w komponencie xupnpd (różne pluginy), również bez potrzeby uwierzytelnienia
CVE-2024-0717 – Information Disclosure (/devinfo)
Dotyczy pliku /devinfo obsługiwanego przez HTTP GET Request Handler. notice|net|version — umożliwia ujawnienie informacji konfiguracyjnych urządzenia, bez potrzeby uwierzytelnienia (CVSS 3.x: 5.3)
Inne wspomniane podatności:
CVE-2023-44415 – CLI Command Injection na porcie TCP 23 (telnet), wymaga uwierzytelnienia
CVE-2023-34279 – GetDeviceSettings, injection jako root, bez potrzeby uwierzytelnienia (SOAP API)
Dodano po 1 [minuty]:Ostatnie FW 1.06B01 RevA1 Firmware 27.04.2023 jest z przed 2 lat.
Dodano po 3 [minuty]:Przekierowanie portów jest opisane Strona 71 - 72 w instrukcji obsługi.
https://ftp.dlink.net.pl/dir/dir-2150/documen...on/DIR-2150_man_revA_1-00_all_en_20200813.pdf