PT-2020-7280 · Dd-Wrt · Dd-Wrt

Craig Young

·

Publicado

2020-02-06

·

Atualizado

2020-02-11

·

CVE-2012-6297

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
DD-WRT versão 24-sp2
Descrição:
Existe uma vulnerabilidade de injeção de comando devido a um CSRF no DD-WRT, permitindo que um usuário mal-intencionado remoto provoque uma negação de serviço (DoS) utilizando valores de configuração especialmente criados que contenham metacaracteres de shell.
Recomendações:
Para o DD-WRT versão 24-sp2, como solução temporária, considere restringir o acesso aos valores de configuração para minimizar o risco de exploração. Evite usar valores de configuração que contenham metacaracteres de shell até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-6297

Produtos afetados

Dd-Wrt