From CVE record to external exposure
This vulnerability allows network-adjacent attackers to bypass authentication on affected installations of D-Link DIR-867, DIR-878, and DIR-882 routers with firmware 1.10B04. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of HNAP login requests. The issue results from the lack of proper implementation of the authentication algorithm. An attacker can leverage this vulnerability to escalate privileges and execute code in the context of the router. Was ZDI-CAN-9470.
Dir 878 Firmware vulnerability sollte über betroffene Produkte auf live erreichbaren externen Assets priorisiert werden, nicht als abstrakter Feed-Eintrag. ThreatPort konzentriert sich auf die erste Frage budgetbewusster IT-Leiter und CISOs: Was ist von außen heute sichtbar, wie kritisch ist es, und was sollte zuerst behoben werden?
Bekannte Ausnutzung
- Bekannte Ransomware-Nutzung
- Nicht erfasst
- EPSS-Ausnutzungswahrscheinlichkeit
- 76.73% (99p)
- CVSS-Basiswert
- 8.8 (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- Veröffentlicht
- 2020-03-23
- Schwachstellentyp
- CWE-303, CWE-287
Quelle: CISA Known Exploited Vulnerabilities und FIRST.org EPSS.
Was ThreatPort prüft
Die Ausgabe ist bewusst praktisch: Hinweise zur Verantwortlichkeit, Risikokontext, konkrete Maßnahmen und wiederholbare Evidenz, die mit Technikteams oder Führung geteilt werden kann. Sie ersetzt keine menschliche Sicherheitsbewertung und verspricht keine magische Compliance-Automation.
Für diese Route behandelt ThreatPort die Suchintention als konkreten Betriebszusammenhang statt als generische Landingpage. Kategorie, Zielgruppe, Technologie, Branche und Region werden zusammengeführt, damit Besucher schnell erkennen, ob der Scan für ihre Umgebung relevant ist.
Routenspezifisches Evidenzprofil
CVE-2020-8863 affects Dlink Dir 878 Firmware, a CWE-303 weakness. Disclosed 2020-03-23. This page exists to answer one question: is anything you own externally reachable and running it.
Assets, die diese Seite priorisieren sollte
Signale mit hoher Priorität
Was sollte in diesem Kontext zuerst geprüft werden?
Der erste Schritt für Teams, die Dlink Dir 878 Firmware betreiben, ist nicht eine allgemeine Schwachstellenliste, sondern die Validierung öffentlich erreichbarer Assets mit geschäftlicher Relevanz.
Aktionscheckliste
- Bestätigen Sie, ob Dir 878 Firmware auf einer öffentlichen Domain, Subdomain, API oder Admin-Oberfläche vorhanden ist.
- Priorisieren Sie HIGH-Exponierung nur, wenn der betroffene Dienst erreichbar oder geschäftskritisch ist.
- Patchen, deaktivieren, isolieren oder kompensierende Kontrollen vor den Dienst setzen.
- Nach der Behebung erneut scannen, um Vorher-Nachher-Evidenz zu erfassen.
Kontextbezogene nächste Maßnahmen
- Eigentümerschaft exponierter Assets prüfen
- Unnötige öffentliche Dienste schließen
- DNS-Einträge bereinigen
- Zugriffsregeln einschränken
- Hochkonfidente Befunde erneut scannen
Nützliche Evidenz in diesem Kontext bezieht sich meist auf ISO 27001, SOC 2, vendor security reviews. ThreatPort formuliert bewusst vorsichtig: Es handelt sich um operative Sicherheitsevidenz, nicht um eine rechtliche Zertifizierung oder eine Garantie für Auditorenakzeptanz.