Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ieduardogoncalves

#30415de 53,779
8.7CVSS total
Vulnerabilidades · 1
PT-2025-51744
8.7
2023-06-27
D Link · D-Link Dap-1325 · CVE-2023-53896
**Nome do Software Vulnerável e Versões Afetadas** Firmware D-Link DAP-1325 versão 1.01 **Descrição** O dispositivo possui uma falha no controle de acesso que permite a atacantes não autenticados obter as configurações do dispositivo sem necessidade de autenticação. Os atacantes podem acessar o endpoint `/cgi-bin/ExportSettings.sh` para recuperar informações sensíveis de configuração acessando diretamente o script de exportação de configurações. O parâmetro vulnerável não é especificado. **Recomendações** Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, restrinja o acesso ao endpoint `/cgi-bin/ExportSettings.sh`.