PT-2022-24318 · D Link · D-Link Dir 819

CVE-2022-38258

·

Publicado

2022-09-08

·

Atualizado

2023-08-08

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
D-Link DIR 819 versão 1.06
Descrição
Uma falha de inclusão de arquivo local permite que invasores provoquem uma negação de serviço ou acessem informações confidenciais do servidor por meio da manipulação do parâmetro getpage em uma solicitação web maliciosa. Isso pode levar ao acesso não autorizado a informações do servidor ou à interrupção do serviço.
Recomendações
Para o D-Link DIR 819 versão 1.06, como solução temporária, considere restringir o acesso ao parâmetro getpage em solicitações web até que uma correção esteja disponível. Evite usar o parâmetro getpage em solicitações web maliciosas para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38258

Produtos afetados

D-Link Dir 819