PT-2022-5532 · D Link · D-Link Dir-1935
CVE-2022-43621
·
Publicado
2022-06-17
·
Atualizado
2023-11-08
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
D-Link DIR-1935 versão 1.03
Descrição
O problema está relacionado à implementação do Protocolo de Administração de Rede Doméstica (HNAP) no firmware do roteador D-Link DIR-1935, especificamente no procedimento de autenticação. Isso permite que um invasor remoto contorne as restrições de segurança. A falha existe no tratamento das solicitações de login HNAP devido a uma comparação implementada incorretamente, permitindo que um invasor contorne a autenticação no sistema.
Recomendações
Para o D-Link DIR-1935 versão 1.03, como solução temporária, considere restringir o acesso às solicitações de login HNAP até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-1935