PT-2021-4603 · D Link · D-Link Dir-868L

CVE-2021-33259

·

Publicado

2021-10-31

·

Atualizado

2026-07-05

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
D-Link DIR-868LW versão 1.12b
Descrição
O problema está relacionado a falhas no procedimento de autenticação da interface web do roteador D-Link DIR-868LW. Isso permite que um invasor remoto obtenha o histórico de consultas DNS dos usuários devido à ausência de requisitos de autenticação para o acesso a várias interfaces web.
Recomendações
Para o D-Link DIR-868LW versão 1.12b, considere restringir o acesso à interface web até que uma correção esteja disponível. Como solução temporária, limite a exposição do dispositivo à internet para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authentication

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05286
CVE-2021-33259

Produtos afetados

D-Link Dir-868L