Ziyue Xie

#1807de 55,133
131.1CVSS total
Vulnerabilidades · 16
Média
3
Alta
13
PT-2026-29599
5.3
2026-03-03
D Link · Dnr-202L · CVE-2026-5311
**Nome do Software Vulnerável e Versões Afetadas** D-Link DNS-120 versões anteriores a 20260205 D-Link DNR-202L versões anteriores a 20260205 D-Link DNS-315L versões anteriores a 20260205 D-Link DNS-320 versões anteriores a 20260205 D-Link DNS-320L versões anteriores a 20260205 D-Link DNS-320LW versões anteriores a 20260205 D-Link DNS-321 versões anteriores a 20260205 D-Link DNR-322L versões anteriores a 20260205 D-Link DNS-323 versões anteriores a 20260205 D-Link DNS-325 versões anteriores a 20260205 D-Link DNS-326 versões anteriores a 20260205 D-Link DNS-327L versões anteriores a 20260205 D-Link DNR-326 versões anteriores a 20260205 D-Link DNS-340L versões anteriores a 20260205 D-Link DNS-343 versões anteriores a 20260205 D-Link DNS-345 versões anteriores a 20260205 D-Link DNS-726-4 versões anteriores a 20260205 D-Link DNS-1100-4 versões anteriores a 20260205 D-Link DNS-1200-05 versões anteriores a 20260205 D-Link DNS-1550-04 versões anteriores a 20260205 **Descrição** Controles de acesso inadequados existem na função `Webdav Access List()` dentro do endpoint `/cgi-bin/file center.cgi`. Um invasor remoto pode manipular a variável `cmd` para ignorar restrições de segurança e obter acesso não autorizado a informações protegidas. **Recomendações** Atualize o D-Link DNS-120 para a versão 20260205 ou posterior. Atualize o D-Link DNR-202L para a versão 20260205 ou posterior. Atualize o D-Link DNS-315L para a versão 20260205 ou posterior. Atualize o D-Link DNS-320 para a versão 20260205 ou posterior. Atualize o D-Link DNS-320L para a versão 20260205 ou posterior. Atualize o D-Link DNS-320LW para a versão 20260205 ou posterior. Atualize o D-Link DNS-321 para a versão 20260205 ou posterior. Atualize o D-Link DNR-322L para a versão 20260205 ou posterior. Atualize o D-Link DNS-323 para a versão 20260205 ou posterior. Atualize o D-Link DNS-325 para a versão 20260205 ou posterior. Atualize o D-Link DNS-326 para a versão 20260205 ou posterior. Atualize o D-Link DNS-327L para a versão 20260205 ou posterior. Atualize o D-Link DNR-326 para a versão 20260205 ou posterior. Atualize o D-Link DNS-340L para a versão 20260205 ou posterior. Atualize o D-Link DNS-343 para a versão 20260205 ou posterior. Atualize o D-Link DNS-345 para a versão 20260205 ou posterior. Atualize o D-Link DNS-726-4 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1100-4 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1200-05 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1550-04 para a versão 20260205 ou posterior. Como medida paliativa temporária, restrinja o acesso ao endpoint `/cgi-bin/file center.cgi`.
PT-2026-29614
5.3
2026-03-03
D Link · Dnr-202L · CVE-2026-5312
**Nome do Software Vulnerável e Versões Afetadas** D-Link DNS-120 versões anteriores a 20260205 D-Link DNR-202L versões anteriores a 20260205 D-Link DNS-315L versões anteriores a 20260205 D-Link DNS-320 versões anteriores a 20260205 D-Link DNS-320L versões anteriores a 20260205 D-Link DNS-320LW versões anteriores a 20260205 D-Link DNS-321 versões anteriores a 20260205 D-Link DNR-322L versões anteriores a 20260205 D-Link DNS-323 versões anteriores a 20260205 D-Link DNS-325 versões anteriores a 20260205 D-Link DNS-326 versões anteriores a 20260205 D-Link DNS-327L versões anteriores a 20260205 D-Link DNR-326 versões anteriores a 20260205 D-Link DNS-340L versões anteriores a 20260205 D-Link DNS-343 versões anteriores a 20260205 D-Link DNS-345 versões anteriores a 20260205 D-Link DNS-726-4 versões anteriores a 20260205 D-Link DNS-1100-4 versões anteriores a 20260205 D-Link DNS-1200-05 versões anteriores a 20260205 D-Link DNS-1550-04 versões anteriores a 20260205 **Descrição** Controles de acesso inadequados no endpoint `/cgi-bin/dsk mgr.cgi` permitem que um invasor remoto realize manipulações não autorizadas. Este problema afeta diversas funções dentro do arquivo especificado, incluindo `FMT restart()`, `Status HDInfo()`, `SMART List()`, `ScanDisk info()`, `ScanDisk()`, `volume status()`, `Get Volume Mapping()`, `FMT check disk remount state()`, `FMT rebuildinfo()`, `FMT result list()`, `FMT result list phy()`, `FMT get dminfo()`, `FMT manually rebuild info()` e `Get current raidtype()`. A exploração bem-sucedida pode impactar a disponibilidade das informações protegidas. **Recomendações** Atualize o D-Link DNS-120 para a versão 20260205 ou posterior. Atualize o D-Link DNR-202L para a versão 20260205 ou posterior. Atualize o D-Link DNS-315L para a versão 20260205 ou posterior. Atualize o D-Link DNS-320 para a versão 20260205 ou posterior. Atualize o D-Link DNS-320L para a versão 20260205 ou posterior. Atualize o D-Link DNS-320LW para a versão 20260205 ou posterior. Atualize o D-Link DNS-321 para a versão 20260205 ou posterior. Atualize o D-Link DNR-322L para a versão 20260205 ou posterior. Atualize o D-Link DNS-323 para a versão 20260205 ou posterior. Atualize o D-Link DNS-325 para a versão 20260205 ou posterior. Atualize o D-Link DNS-326 para a versão 20260205 ou posterior. Atualize o D-Link DNS-327L para a versão 20260205 ou posterior. Atualize o D-Link DNR-326 para a versão 20260205 ou posterior. Atualize o D-Link DNS-340L para a versão 20260205 ou posterior. Atualize o D-Link DNS-343 para a versão 20260205 ou posterior. Atualize o D-Link DNS-345 para a versão 20260205 ou posterior. Atualize o D-Link DNS-726-4 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1100-4 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1200-05 para a versão 20260205 ou posterior. Atualize o D-Link DNS-1550-04 para a versão 20260205 ou posterior. Como mitigação temporária, restrinja o acesso ao endpoint `/cgi-bin/dsk mgr.cgi`.
PT-2026-29268
9.0
2026-03-03
D Link · D-Link Dns-326 · CVE-2026-5213
**Name of the Vulnerable Software and Affected Versions** D-Link DNS-120 versions prior to 20260205 D-Link DNR-202L versions prior to 20260205 D-Link DNS-315L versions prior to 20260205 D-Link DNS-320 versions prior to 20260205 D-Link DNS-320L versions prior to 20260205 D-Link DNS-320LW versions prior to 20260205 D-Link DNS-321 versions prior to 20260205 D-Link DNR-322L versions prior to 20260205 D-Link DNS-323 versions prior to 20260205 D-Link DNS-325 versions prior to 20260205 D-Link DNS-326 versions prior to 20260205 D-Link DNS-327L versions prior to 20260205 D-Link DNR-326 versions prior to 20260205 D-Link DNS-340L versions prior to 20260205 D-Link DNS-343 versions prior to 20260205 D-Link DNS-345 versions prior to 20260205 D-Link DNS-726-4 versions prior to 20260205 D-Link DNS-1100-4 versions prior to 20260205 D-Link DNS-1200-05 versions prior to 20260205 D-Link DNS-1550-04 versions prior to 20260205 **Description** A flaw exists that allows for remote manipulation of the `read list` argument within the `cgi adduser to session` function located in the `/cgi-bin/account mgr.cgi` file. This manipulation can lead to a stack-based buffer overflow. The exploit for this issue has been publicly disclosed. **Recommendations** D-Link DNS-120 versions prior to 20260205 should be updated. D-Link DNR-202L versions prior to 20260205 should be updated. D-Link DNS-315L versions prior to 20260205 should be updated. D-Link DNS-320 versions prior to 20260205 should be updated. D-Link DNS-320L versions prior to 20260205 should be updated. D-Link DNS-320LW versions prior to 20260205 should be updated. D-Link DNS-321 versions prior to 20260205 should be updated. D-Link DNR-322L versions prior to 20260205 should be updated. D-Link DNS-323 versions prior to 20260205 should be updated. D-Link DNS-325 versions prior to 20260205 should be updated. D-Link DNS-326 versions prior to 20260205 should be updated. D-Link DNS-327L versions prior to 20260205 should be updated. D-Link DNR-326 versions prior to 20260205 should be updated. D-Link DNS-340L versions prior to 20260205 should be updated. D-Link DNS-343 versions prior to 20260205 should be updated. D-Link DNS-345 versions prior to 20260205 should be updated. D-Link DNS-726-4 versions prior to 20260205 should be updated. D-Link DNS-1100-4 versions prior to 20260205 should be updated. D-Link DNS-1200-05 versions prior to 20260205 should be updated. D-Link DNS-1550-04 versions prior to 20260205 should be updated.