Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pwang

#24089de 53,624
9.8CVSS total
Vulnerabilidades · 1
PT-2021-18594
9.8
2021-04-02
D Link · D-Link Dir-878 · CVE-2021-30072
**Nome do software vulnerável e versões afetadas** D-Link DIR-878 versão 1.30B08 **Descrição** Foi detectada uma falha no `prog.cgi`, na qual o uso indevido da função `strcat` leva a um estouro de buffer na pilha. Essa falha não requer autenticação para ser explorada. **Recomendações** Para o D-Link DIR-878 versão 1.30B08, considere restringir o acesso ao `prog.cgi` até que um patch esteja disponível. Como solução temporária, desativar a funcionalidade do `prog.cgi` pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.