PT-2022-4530 · D Link · D-Link Dir-818Lw

CVE-2022-35619

·

Publicado

2022-08-03

·

Atualizado

2022-08-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-LINK DIR-818LW, versão DIR818L FW105b01
Descrição
O problema está relacionado a uma vulnerabilidade de execução remota de código por meio da função ssdpcgi main. Essa vulnerabilidade está associada a erros de codificação no firmware dos roteadores D-LINK DIR-818LW. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para o D-LINK DIR-818LW versão DIR818L FW105b01, como solução temporária, considere desativar a função ssdpcgi main até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05399
CVE-2022-35619

Produtos afetados

D-Link Dir-818Lw