PT-2022-24318 · D Link · D-Link Dir 819
CVE-2022-38258
·
Publicado
2022-09-08
·
Atualizado
2023-08-08
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
D-Link DIR 819 versão 1.06
Descrição
Uma falha de inclusão de arquivo local permite que invasores provoquem uma negação de serviço ou acessem informações confidenciais do servidor por meio da manipulação do parâmetro
getpage em uma solicitação web maliciosa. Isso pode levar ao acesso não autorizado a informações do servidor ou à interrupção do serviço.Recomendações
Para o D-Link DIR 819 versão 1.06, como solução temporária, considere restringir o acesso ao parâmetro
getpage em solicitações web até que uma correção esteja disponível. Evite usar o parâmetro getpage em solicitações web maliciosas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dir 819