CVE-2011-4723

MEDIUM(5.7)KEV

D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability

Beschreibung

CVE-2011-4723 ist eine Schwachstelle durch Klartextspeicherung von Passwörtern im D-Link DIR-300 Router, die es kontextabhängigen Angreifern ermöglicht, sensible Authentifizierungsinformationen zu erlangen. Der Router speichert Administratorpasswörter im Klartext in seinen Konfigurationsdateien, wodurch sie für jeden zugänglich sind, der die Gerätekonfiguration lesen kann. Dies ist ein fundamentaler Designfehler in der Sicherheitsarchitektur. Die CISA hat CVE-2011-4723 in ihren KEV-Katalog aufgenommen, und mit einem EPSS-Score von 12,7 % (94. Perzentil) wird die Schwachstelle weiterhin angegriffen, obwohl das Gerät sein End-of-Life erreicht hat.

KEV-Informationen

Hersteller
D-Link
Produkt
DIR-300 Router
Hinzugefügt am
8. September 2022
Fälligkeitsdatum
29. September 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NIm Rechner öffnen
Angriffsvektor
ADJACENT_NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
2.1
Auswirkungsscore
3.6

CWEs

Betroffene Produkte

HerstellerProduktVersion
dlinkdir-300 firmware-

Referenzen

Schwachstellentyp

CWE-312: Klartextspeicherung sensibler Informationen

CVE-2011-4723 nutzt eine Schwäche bei der Klartextspeicherung sensibler Informationen im D-Link DIR-300 Router aus, bei der Administratorpasswörter ohne jegliche Form von Verschlüsselung oder Hashing in den Konfigurationsdateien des Geräts gespeichert werden. Dies bedeutet, dass jeder Angreifer, der Zugriff auf die Konfiguration erlangt — sei es durch ein Konfigurations-Backup, eine separate Schwachstelle oder physischen Zugriff — die Administrator-Zugangsdaten sofort im Klartext lesen kann.

Mehr erfahren: CWE-312 — Klartextspeicherung sensibler Informationen

Auswirkungsanalyse

CVE-2011-4723 stellt ein erhebliches Risiko für Umgebungen dar, in denen D-Link DIR-300 Router noch in Betrieb sind. Die Klartextspeicherung von Passwörtern bedeutet, dass jeder Angriffsvektor, der Zugriff auf die Konfigurationsdaten des Geräts bietet — einschließlich Konfigurations-Backup-Downloads, Path-Traversal-Schwachstellen oder physischem Zugriff — sofort das Administratorpasswort offenlegt. Mit dem erlangten Passwort erhält der Angreifer die vollständige Kontrolle über den Router, was DNS-Hijacking, Abfangen von Datenverkehr, Firewall-Manipulation und die Nutzung des Geräts als Netzwerk-Pivot-Punkt ermöglicht. Mit einem EPSS-Score von 12,7 % (94. Perzentil) bleibt die Ausnutzungsaktivität trotz des Alters der Schwachstelle erhöht. Der D-Link DIR-300 ist ein End-of-Life-Produkt, das keine Sicherheitsupdates mehr erhalten wird.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2011-4723 bestätigt, indem sie die Schwachstelle in den KEV-Katalog aufgenommen hat. Der EPSS-Score von 12,7 % (94. Perzentil) deutet auf erhebliche fortlaufende Ausnutzungsaktivität hin, obwohl die Schwachstelle über ein Jahrzehnt alt ist. Die triviale Natur des Exploits — das einfache Auslesen von Klartext-Passwörtern aus Konfigurationsdateien — bedeutet, dass keine spezialisierten Werkzeuge erforderlich sind. Der D-Link DIR-300 ist End-of-Life und wird keine weiteren Sicherheitsupdates erhalten, wodurch die einzig wirksame Maßnahme der vollständige Geräteaustausch ist.

Behebung

  1. D-Link DIR-300 vom Netz trennen und ersetzen: Gemäß der CISA-KEV-Vorgabe ist das betroffene Produkt End-of-Life und sollte vom Netzwerk getrennt werden, wenn es noch in Betrieb ist. Ersetzen Sie es durch einen aktuell unterstützten Router, der gespeicherte Zugangsdaten ordnungsgemäß hasht und schützt.
  2. DIR-300-Administratorpasswort nicht wiederverwenden: Falls das DIR-300-Administratorpasswort auf anderen Geräten oder Diensten verwendet wurde, ändern Sie es sofort auf allen Systemen, auf denen es wiederverwendet wurde.
  3. Netzwerk auf End-of-Life-Geräte prüfen: Führen Sie eine umfassende Inventur aller Netzwerkgeräte durch und identifizieren Sie weitere End-of-Life-Geräte mit ähnlichen Sicherheitsschwächen.
  4. Netzwerksegmentierung implementieren: Bis der DIR-300 ersetzt werden kann, isolieren Sie ihn von sensiblen Netzwerksegmenten und überwachen Sie den Datenverkehr zum und vom Gerät auf verdächtige Aktivitäten.
  5. Best Practices für die Zugangsdatenverwaltung anwenden: Verwenden Sie auf Ersatzgeräten einzigartige, komplexe Administratorpasswörter und aktivieren Sie Credential-Hashing, wo verfügbar.

Technische Details

CVE-2011-4723 ist eine Schwachstelle durch Klartextspeicherung von Zugangsdaten im D-Link DIR-300 Wireless-Router. Das Gerät speichert das Administratorpasswort in seinen Konfigurationsdateien ohne jeglichen kryptografischen Schutz — kein Hashing, keine Verschlüsselung und kein Salting. Wenn ein Angreifer Zugriff auf die Konfigurationsdaten erhält, sei es über eine Konfigurationsexportfunktion, eine separate Schwachstelle mit Dateileserecht oder physische Extraktion des Flash-Speichers, ist das Administratorpasswort sofort im Klartext lesbar. Dies stellt einen fundamentalen Verstoß gegen sichere Praktiken der Zugangsdatenspeicherung dar, bei denen Passwörter immer mit starken Einweg-Hashfunktionen und einzigartigen Salts gespeichert werden sollten. Da das Gerät sein End-of-Life erreicht hat, wird D-Link kein Firmware-Update zur Behebung dieses Designfehlers veröffentlichen.

Häufig gestellte Fragen

Wird CVE-2011-4723 aktiv ausgenutzt?

Ja. Die CISA hat CVE-2011-4723 in ihren KEV-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Trotz eines Alters von über einem Jahrzehnt deutet der EPSS-Score von 12,7 % (94. Perzentil) auf erhebliche fortlaufende Ausnutzungsaktivität hin. Der D-Link DIR-300 ist End-of-Life und wird nicht gepatcht.

Welche Produkte sind von CVE-2011-4723 betroffen?

CVE-2011-4723 betrifft spezifisch den D-Link DIR-300 Wireless-Router. Dieser Consumer-Router speichert Administratorpasswörter im Klartext in seinen Konfigurationsdateien. Das Gerät hat sein End-of-Life erreicht und es werden keine Firmware-Updates veröffentlicht.

Wie behebe ich CVE-2011-4723?

Die einzig wirksame Lösung ist der Austausch des D-Link DIR-300 gegen einen aktuell unterstützten Router, da das Gerät End-of-Life ist und keine Sicherheitsupdates mehr erhält. Die CISA empfiehlt ausdrücklich, das Gerät vom Netzwerk zu trennen. Verwenden Sie das DIR-300-Administratorpasswort nicht auf anderen Systemen wieder.

Wie schwerwiegend ist CVE-2011-4723?

CVE-2011-4723 ist eine bedeutende Schwachstelle zur Offenlegung von Zugangsdaten, die die triviale Extraktion von Administratorpasswörtern aus dem D-Link DIR-300 ermöglicht. Mit einem EPSS-Score von 12,7 % (94. Perzentil) wird sie weiterhin aktiv angegriffen. Da das Gerät End-of-Life ist und keine Patches verfügbar sind, stellt die Schwachstelle ein dauerhaftes Risiko für jede Umgebung dar, die diesen Router noch verwendet.

CVSS-Score

5.7
MEDIUM(5.7)

EPSS-Score

EPSS-Score2.98%
EPSS-Perzentil86.2%

Daten

Veröffentlicht20. Dezember 2011
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.