PT-2022-19542 · D Link · D-Link Dir-816 A2
Publicado
2022-05-10
·
Atualizado
2022-05-16
·
CVE-2022-29325
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
D-Link DIR-816 A2 versão 1.10CNB04
Descrição
Foi detectada uma vulnerabilidade de estouro de pilha por meio do parâmetro
addurlfilter no endpoint da API “/goform/websURLFilter”. Essa vulnerabilidade afeta a versão especificada do roteador D-Link DIR-816 A2.Recomendações
Para a versão 1.10CNB04, considere desativar o acesso ao endpoint da API “/goform/websURLFilter” ou restringir o uso do parâmetro
addurlfilter até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dir-816 A2