PT-2021-4603 · D Link · D-Link Dir-868L
CVE-2021-33259
·
Publicado
2021-10-31
·
Atualizado
2026-07-05
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
D-Link DIR-868LW versão 1.12b
Descrição
O problema está relacionado a falhas no procedimento de autenticação da interface web do roteador D-Link DIR-868LW. Isso permite que um invasor remoto obtenha o histórico de consultas DNS dos usuários devido à ausência de requisitos de autenticação para o acesso a várias interfaces web.
Recomendações
Para o D-Link DIR-868LW versão 1.12b, considere restringir o acesso à interface web até que uma correção esteja disponível. Como solução temporária, limite a exposição do dispositivo à internet para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authentication
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-868L