PT-2022-5532 · D Link · D-Link Dir-1935

CVE-2022-43621

·

Publicado

2022-06-17

·

Atualizado

2023-11-08

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link DIR-1935 versão 1.03
Descrição
O problema está relacionado à implementação do Protocolo de Administração de Rede Doméstica (HNAP) no firmware do roteador D-Link DIR-1935, especificamente no procedimento de autenticação. Isso permite que um invasor remoto contorne as restrições de segurança. A falha existe no tratamento das solicitações de login HNAP devido a uma comparação implementada incorretamente, permitindo que um invasor contorne a autenticação no sistema.
Recomendações
Para o D-Link DIR-1935 versão 1.03, como solução temporária, considere restringir o acesso às solicitações de login HNAP até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06861
CVE-2022-43621
ZDI-22-1503

Produtos afetados

D-Link Dir-1935