Комментарии 14
И за что я люблю OpenWRT?
А D-Link молодцы, грамотно отмазались.
Скорее безграмотно
«Мы тут посовещались и решили, что защититься от CSRF наши индусы не осилят, поэтому свалим всю вину на пользователя» — это грамотно?
Конечно грамотно. Пользователя виноваты в том что купили D-link и не поставили альтернативную прошивку.
По-моему, надо учредить премию за самый эпичнейший факап и в этом месяце выдать её длинку, пусть купят немного толковых программистов.
Вроде у всех роутеров разлогинивание по таймауту через несколько минут. Так что не вижу проблемы в этой CSRF атаке.
Проверил на своём DIR-615 Rev. E — ничего не сработало.
По поводу Netgear: А зайти консолью и закомментить соответствующего юзера в /etc/passwd это не решает проблему?
Хотя это вряд ли можно назвать штатным средством…
Хотя это вряд ли можно назвать штатным средством…
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Очередные уязвимости нулевого дня в различных роутерах