PT-2022-5875 · D Link · D-Link Dnr-322L
CVE-2022-40799
·
Publicado
2022-09-27
·
Atualizado
2025-08-19
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
D-Link DNR-322L versões 2.60B15 e anteriores
Descrição
O problema está relacionado a uma falha na integridade dos dados no recurso “Backup Config”, permitindo que um invasor autenticado execute comandos no nível do sistema operacional no dispositivo. Isso pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
Para as versões 2.60B15 e anteriores do D-Link DNR-322L, atualize para uma versão posterior à 2.60B15 para resolver o problema.
Como solução temporária, considere restringir o acesso ao recurso “Backup Config” até que um patch esteja disponível.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dnr-322L