PT-2020-6868 · D Link · D-Link Dch-M225

Jeremy Laidman

·

Publicado

2020-02-21

·

Atualizado

2023-04-26

·

CVE-2020-6841

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link DCH-M225, versões 1.05b01 e anteriores
Descrição
O problema está relacionado ao script spotifyConnect.php no dispositivo D-Link DCH-M225, onde ele não consegue neutralizar elementos especiais usados em um comando do sistema operacional ao processar o parâmetro userName. Isso permite que invasores remotos executem comandos arbitrários do sistema operacional por meio de metacaracteres do shell. A exploração da vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários enviando solicitações HTTP especialmente criadas.
Recomendações
Para as versões 1.05b01 e anteriores do D-Link DCH-M225, como solução temporária, considere restringir o acesso ao script spotifyConnect.php até que um patch esteja disponível. Evite usar o parâmetro userName no script afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02614
CVE-2020-6841

Produtos afetados

D-Link Dch-M225