E' stata riscontrata una vulnerabilità in D-Link 2100 Wireless access point, che permette ad un malintezionato di poter avere accesso alla configurazione del device.
Accedendo ad una particolare URL HTTP, un utente non autenticato può ottenere il file della configurazione del device.
Nel file sono contenute informazioni sensibili come username e password amministrativo, key WEP, WPA.
Dlink ha rilasciato la seguente patch:
http://www.dlink.com.br/internet/downloads/Wireless/DWL-2100AP/DWL2100AP-firmware-v210na-r0343.tfp.
|