Red88-Debug

#1989de 55,133
120.8CVSS total
Vulnerabilidades · 16
Média
3
Alta
12
Crítica
1
PT-2026-61945
6.5
2026-06-15
D Link · Dns-320L · CVE-2026-16448
**Nome do Software Vulnerável e Versões Afetadas** D-Link DNS-120 versões anteriores a 20260205 D-Link DNR-202L versões anteriores a 20260205 D-Link DNS-315L versões anteriores a 20260205 D-Link DNS-320 versões anteriores a 20260205 D-Link DNS-320L versões anteriores a 20260205 D-Link DNS-320LW versões anteriores a 20260205 D-Link DNS-321 versões anteriores a 20260205 D-Link DNR-322L versões anteriores a 20260205 D-Link DNS-323 versões anteriores a 20260205 D-Link DNS-325 versões anteriores a 20260205 D-Link DNS-326 versões anteriores a 20260205 D-Link DNS-327L versões anteriores a 20260205 D-Link DNR-326 versões anteriores a 20260205 D-Link DNS-340L versões anteriores a 20260205 D-Link DNS-343 versões anteriores a 20260205 D-Link DNS-345 versões anteriores a 20260205 D-Link DNS-726-4 versões anteriores a 20260205 D-Link DNS-1100-4 versões anteriores a 20260205 D-Link DNS-1200-05 versões anteriores a 20260205 D-Link DNS-1550-04 versões anteriores a 20260205 **Descrição** A injeção remota de comandos é possível devido à validação insuficiente de entrada na função `cgi check rsync rw()` dentro do endpoint `/cgi-bin/remote backup.cgi`. Um invasor pode executar comandos arbitrários remotamente ao manipular a variável `ip`. **Recomendações** Atualize o DNS-120 para a versão 20260205 ou posterior. Atualize o DNR-202L para a versão 20260205 ou posterior. Atualize o DNS-315L para a versão 20260205 ou posterior. Atualize o DNS-320 para a versão 20260205 ou posterior. Atualize o DNS-320L para a versão 20260205 ou posterior. Atualize o DNS-320LW para a versão 20260205 ou posterior. Atualize o DNS-321 para a versão 20260205 ou posterior. Atualize o DNR-322L para a versão 20260205 ou posterior. Atualize o DNS-323 para a versão 20260205 ou posterior. Atualize o DNS-325 para a versão 20260205 ou posterior. Atualize o DNS-326 para a versão 20260205 ou posterior. Atualize o DNS-327L para a versão 20260205 ou posterior. Atualize o DNR-326 para a versão 20260205 ou posterior. Atualize o DNS-340L para a versão 20260205 ou posterior. Atualize o DNS-343 para a versão 20260205 ou posterior. Atualize o DNS-345 para a versão 20260205 ou posterior. Atualize o DNS-726-4 para a versão 20260205 ou posterior. Atualize o DNS-1100-4 para a versão 20260205 ou posterior. Atualize o DNS-1200-05 para a versão 20260205 ou posterior. Atualize o DNS-1550-04 para a versão 20260205 ou posterior. Como medida paliativa temporária, restrinja o acesso ao endpoint `/cgi-bin/remote backup.cgi`.