PT-2020-6844 · D Link · D-Link Dir-610

Heitor Gouvêa

·

Publicado

2020-07-09

·

Atualizado

2025-11-10

·

CVE-2020-9377

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dispositivos D-Link DIR-610 (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a execução remota de comandos por meio do parâmetro cmd no arquivo “command.php”. Isso ocorre devido à falta de medidas para neutralizar elementos especiais utilizados no comando do sistema operacional. Um invasor pode explorar essa vulnerabilidade para executar comandos arbitrários remotamente. A vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para dispositivos D-Link DIR-610, como solução temporária, considere desativar o acesso ao arquivo “command.php” até que um patch esteja disponível. Restrinja o acesso ao parâmetro cmd no arquivo “command.php” para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00729
CVE-2020-9377

Produtos afetados

D-Link Dir-610