D Link · D-Link Dir-816L · CVE-2025-7836
**Nome do Software Vulnerável e Versões Afetadas**
D-Link DIR-816L versões até 2.06B01
**Descrição**
Uma vulnerabilidade crítica foi identificada no D-Link DIR-816L. O problema envolve injeção de comando através da função `lxmldbc system` localizada no arquivo `/htdocs/cgibin` dentro do componente Manipulador de Variáveis de Ambiente. Isso permite ataques remotos. O exploit para esta vulnerabilidade foi divulgado publicamente. É importante notar que esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
**Recomendações**
D-Link DIR-816L versões até 2.06B01: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.