JVNVU#99302544: LAN における DNS 動的登録・更新および、機器の自動検出機能に複数の問題
wpadを設定されると経路を曲げられるという話。
ルータの DNS 動的登録・更新機能が有効になっており、クライアント PC で自動検出機能が有効になっているネットワークにおいて、当該ネットワークにアクセスできる攻撃者が "wpad" というホスト名を持つ機器をネットワークに追加することで、通信内容が取得されたり改ざんされたりする可能性があります。
JVNVU#99302544: LAN における DNS 動的登録・更新および、機器の自動検出機能に複数の問題