CVE-2013-5223
D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
Beschreibung
CVE-2013-5223 ist eine mittelschwere Cross-Site-Scripting-Schwachstelle (XSS), die D-Link DSL-2760U betrifft. Eine Cross-Site-Scripting-(XSS-)Schwachstelle im D-Link DSL-2760U-Gateway ermöglicht authentifizierten entfernten Benutzern das Einschleusen beliebiger Webskripte oder HTML. Ein Angreifer kann diese Schwachstelle mit geringen Berechtigungen über das Netzwerk unter Mitwirkung des Benutzers ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 35,46% (97,0. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| dlink | dsl-2760u firmware | < 1.12 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Referenzen
- http://osvdb.org/99603(Broken Link)
- http://osvdb.org/99604(Broken Link)
- http://osvdb.org/99605(Broken Link)
- http://osvdb.org/99606(Broken Link)
- http://osvdb.org/99607(Broken Link)
- http://osvdb.org/99608(Broken Link)
- http://osvdb.org/99609(Broken Link)
- http://osvdb.org/99610(Broken Link)
- http://osvdb.org/99611(Broken Link)
- http://osvdb.org/99612(Broken Link)
- http://osvdb.org/99613(Broken Link)
- http://osvdb.org/99615(Broken Link)
- http://osvdb.org/99616(Broken Link)
- http://packetstormsecurity.com/files/123976(Exploit, Third Party Advisory, VDB Entry)
- http://seclists.org/fulldisclosure/2013/Nov/76(Exploit, Mailing List, Third Party Advisory)
- http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10002(Vendor Advisory)
- https://exchange.xforce.ibmcloud.com/vulnerabilities/88723(Third Party Advisory, VDB Entry)
- https://exchange.xforce.ibmcloud.com/vulnerabilities/88724(Third Party Advisory, VDB Entry)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2013-5223(US Government Resource)
Schwachstellentyp
CWE-79: Unsachgemäße Neutralisierung von Eingaben während der Webseitengenerierung ('Cross-site Scripting')
Cross-site Scripting (XSS) ist eine Schwachstelle, die auftritt, wenn Software benutzergesteuerte Eingaben nicht oder nicht korrekt neutralisiert, bevor sie in Ausgaben platziert werden, die als Webseite an andere Benutzer ausgeliefert werden. XSS ermöglicht Angreifern, bösartige clientseitige Skripte in Webseiten einzuschleusen, die von anderen Benutzern angezeigt werden. Im Fall von CVE-2013-5223 ermöglicht diese Schwachstelle Angreifern die Kompromittierung von D-Link DSL-2760U-Systemen.
Weitere Informationen: CWE-79 — Unsachgemäße Neutralisierung von Eingaben während der Webseitengenerierung ('Cross-site Scripting')
Auswirkungsanalyse
CVE-2013-5223 hat einen CVSS-3.1-Basiswert von 5.4 (MEDIUM) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu begrenzte Informationsoffenlegung, begrenzte Integritätsauswirkungen und keine direkte Beeinträchtigung der Verfügbarkeit führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die D-Link DSL-2760U einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.
Exploit-Reifegrad
CVE-2013-5223 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 35,46% (97,0. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit. Öffentlicher Exploit-Code ist in Schwachstellendatenbanken verfügbar, was die Einstiegshürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht.
Behebung
- Pflichtmaßnahme laut CISA KEV: Wenden Sie Updates gemäß den Herstelleranweisungen an. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
- Falls Patches nicht sofort angewendet werden können, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen der betroffenen DSL-2760U-Systeme mittels Firewall-Regeln oder Zugriffskontrolllisten auf vertrauenswürdige administrative Netzwerke.
- Überwachen Sie Sicherheitshinweise des Herstellers auf weitere Updates und stellen Sie sicher, dass ein Patch-Management-Prozess für die zeitnahe Bereitstellung vorhanden ist.
- Führen Sie eine gründliche Überprüfung der betroffenen Systeme auf Anzeichen einer vorherigen Kompromittierung durch, einschließlich unerwarteter Benutzerkonten, geänderter Konfigurationen und ungewöhnlicher Netzwerkaktivität.
- Implementieren Sie Defense-in-Depth-Maßnahmen einschließlich Netzwerksegmentierung, Intrusion-Detection-Systeme und kontinuierlicher Sicherheitsüberwachung für die betroffene Infrastruktur.
Technische Details
CVE-2013-5223 ist über das Netzwerk mit Benutzerrechten auf niedrigem Niveau ausnutzbar. Eine Cross-Site-Scripting-(XSS-)Schwachstelle im D-Link DSL-2760U-Gateway ermöglicht authentifizierten entfernten Benutzern das Einschleusen beliebiger Webskripte oder HTML. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Die Schwachstelle hat einen geänderten Geltungsbereich, was bedeutet, dass die Ausnutzung Ressourcen über die verwundbare Komponente hinaus beeinflussen kann. Der CVSS-3.1-Basiswert von 5.4 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.
Häufig gestellte Fragen
Wird CVE-2013-5223 aktiv ausgenutzt?
Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2013-5223 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 35,46% (97,0. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2013-5223 betroffen?
CVE-2013-5223 betrifft D-Link DSL-2760U.
Wie behebe ich CVE-2013-5223?
Wenden Sie Updates gemäß den Herstelleranweisungen an. Stellen Sie sicher, dass Ihre Systeme auf die neueste gepatchte Version aktualisiert sind. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen des betroffenen Systems.
Wie schwerwiegend ist CVE-2013-5223?
CVE-2013-5223 hat einen CVSS-3.1-Score von 5.4 (MEDIUM). Obwohl nicht als kritisch eingestuft, wurde diese Schwachstelle als aktiv ausgenutzt bestätigt und sollte umgehend behoben werden. Die Schwachstelle ermöglicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener DSL-2760U-Systeme.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.